Git- versionshantering är nu standardpraxis i nästan alla webbprojekt och miljöer (inklusive produktion). Git skapar alltid en underkatalog som heter `.git` , och om denna finns på samma nivå som webbplatsens publika katalog kan känsliga filer nås offentligt (till exempel visar åtkomst till `/.git/logs /HEAD` de senaste commits). Den här guiden förklarar i detalj hur man klonar ett annat Git-arkiv även utan en kataloglista.
För att förhindra detta, i fallet med en Apache- server, är åtkomst till hela .git-mappen begränsad i .htaccess-filen och ett 404-fel utfärdas. Angriparen vet inte ens att mappen finns:
32b39d7c9836a649597019300a5c2115
Om du har en NGINX- server igång fungerar dessa regler.:
32b39d7c9836a649597019300a5c2115