Git -versiebeheer is tegenwoordig standaard in vrijwel elk webproject en elke webomgeving (inclusief productie). Git maakt altijd een subdirectory aan met de naam `.git` , en als deze zich op hetzelfde niveau bevindt als de publieke directory van de website, kunnen gevoelige bestanden publiekelijk worden benaderd (bijvoorbeeld door `/.git/logs /HEAD` te openen, worden de meest recente commits weergegeven). Deze handleiding legt gedetailleerd uit hoe je een andere Git-repository kunt klonen, zelfs zonder een directorylijst.
Om dit te voorkomen, wordt in het geval van een Apache- server de toegang tot de volledige .git-map beperkt in het .htaccess-bestand en wordt er een 404-fout gegenereerd. De aanvaller weet niet eens dat de map bestaat:
32b39d7c9836a649597019300a5c2115
Als je een NGINX- server hebt draaien, zijn deze regels voldoende.:
32b39d7c9836a649597019300a5c2115