Kontrol versi Git saiki dadi praktik standar ing meh saben proyek lan lingkungan web (kalebu produksi). Git mesthi nggawe subdirektori sing diarani `.git` , lan yen iki dumunung ing level sing padha karo direktori publik situs web, file sensitif bisa diakses sacara umum (contone, ngakses `/.git/logs/ HEAD` nampilake commit paling anyar). Pandhuan iki nerangake kanthi rinci babagan carane ngkloning repositori Git liyane sanajan tanpa dhaptar direktori.
Kanggo nyegah iki, ing server Apache , akses menyang kabeh folder .git diwatesi ing file .htaccess lan kesalahan 404 ditanggepi. Penyerang ora ngerti manawa folder kasebut uga ana:
32b39d7c9836a649597019300a5c2115
Yen sampeyan duwe server NGINX sing mlaku, aturan iki bakal cukup.:
32b39d7c9836a649597019300a5c2115