Cegah akses publik ke .git

Kontrol versi Git kini menjadi praktik standar di hampir setiap proyek dan lingkungan web (termasuk produksi). Git selalu membuat subdirektori bernama `.git` , dan jika subdirektori ini berada pada level yang sama dengan direktori publik situs web, file-file sensitif dapat diakses secara publik (misalnya, mengakses `/.git/logs /HEAD` menampilkan commit terbaru). Panduan ini menjelaskan secara detail cara mengklon repositori Git lain bahkan tanpa daftar direktori.


Untuk mencegah hal ini, dalam kasus server Apache , akses ke seluruh folder .git dibatasi dalam file .htaccess dan kesalahan 404 akan muncul. Penyerang juga tidak tahu bahwa folder itu ada:

32b39d7c9836a649597019300a5c2115

Jika Anda menjalankan server NGINX , aturan-aturan ini akan berfungsi.:

32b39d7c9836a649597019300a5c2115

Kembali