Förhindra allmänhetens tillgång till .git

Git- versionshantering är nu standardpraxis i nästan alla webbprojekt och miljöer (inklusive produktion). Git skapar alltid en underkatalog som heter `.git` , och om denna finns på samma nivå som webbplatsens publika katalog kan känsliga filer nås offentligt (till exempel visar åtkomst till `/.git/logs /HEAD` de senaste commits). Den här guiden förklarar i detalj hur man klonar ett annat Git-arkiv även utan en kataloglista.


För att förhindra detta, i fallet med en Apache- server, är åtkomst till hela .git-mappen begränsad i .htaccess-filen och ett 404-fel utfärdas. Angriparen vet inte ens att mappen finns:

32b39d7c9836a649597019300a5c2115

Om du har en NGINX- server igång fungerar dessa regler.:

32b39d7c9836a649597019300a5c2115

Tillbaka