Gitバージョン管理は、現在ではほぼすべての Web プロジェクトおよび環境 (本番環境を含む) で標準的な手法となっています。Git は常に`.git`というサブディレクトリを作成しますが、これが Web サイトの公開ディレクトリと同じ階層にある場合、機密ファイルが公開されてしまう可能性があります (例えば、 `/.git/logs /HEAD` にアクセスすると最新のコミットが表示されます)。このガイドでは、ディレクトリ一覧がなくても別の Git リポジトリをクローンする方法を詳しく説明します。
これを防ぐために、 Apacheサーバーの場合、.gitフォルダー全体へのアクセスが.htaccessファイルで制限され、404エラーが発行されます。 攻撃者はフォルダが存在することも知りません:
32b39d7c9836a649597019300a5c2115
NGINXサーバーが稼働している場合は、これらのルールで問題ありません。:
32b39d7c9836a649597019300a5c2115