Git-ի տարբերակների կառավարումն այժմ ստանդարտ պրակտիկա է գրեթե բոլոր վեբ նախագծերում և միջավայրերում (ներառյալ արտադրությունը): Git-ը միշտ ստեղծում է `.git` անունով ենթատեղեկատու, և եթե այն գտնվում է կայքի հանրային տեղեկատուի հետ նույն մակարդակում, զգայուն ֆայլերին կարելի է հրապարակայնորեն մուտք գործել (օրինակ ՝ `/.git/logs/ HEAD` մուտք գործելիս ցուցադրվում են վերջին «commit»-ները): Այս ուղեցույցը մանրամասն բացատրում է, թե ինչպես կլոնավորել մեկ այլ Git պահոց՝ նույնիսկ առանց տեղեկատուի ցուցակի:
Դա կանխելու համար, Apache սերվերի դեպքում .htaccess ֆայլում սահմանափակվում է մուտքի ամբողջ .git պանակը և թողարկվում է 404 սխալ: Հարձակվողը չգիտի, որ պանակը նույնպես գոյություն ունի:
32b39d7c9836a649597019300a5c2115
Եթե ձեր NGINX սերվերը գործարկված է, այս կանոնները կաշխատեն։:
32b39d7c9836a649597019300a5c2115