Cegah akses orang ramai ke .git

Kawalan versi Git kini menjadi amalan standard dalam hampir setiap projek dan persekitaran web (termasuk pengeluaran). Git sentiasa mencipta subdirektori yang dipanggil `.git` , dan jika ini terletak pada aras yang sama dengan direktori awam laman web, fail sensitif boleh diakses secara terbuka (contohnya, mengakses `/.git/logs/ HEAD` memaparkan komit terkini). Panduan ini menerangkan secara terperinci cara mengklon repositori Git lain walaupun tanpa penyenaraian direktori.


Untuk mengelakkan ini, sekiranya pelayan Apache , akses ke seluruh folder .git dibatasi dalam fail .htaccess dan kesalahan 404 dikeluarkan. Penyerang bahkan tidak tahu bahawa folder itu ada:

32b39d7c9836a649597019300a5c2115

Jika anda mempunyai pelayan NGINX yang berjalan, peraturan ini akan mencukupi.:

32b39d7c9836a649597019300a5c2115

Belakang