.Git'e genel erişimi engelleyin

Git sürüm kontrolü artık neredeyse her web projesinde ve ortamında (üretim ortamı dahil) standart bir uygulamadır. Git her zaman `.git` adında bir alt dizin oluşturur ve bu dizin web sitesinin public diziniyle aynı seviyede bulunuyorsa, hassas dosyalara herkese açık olarak erişilebilir (örneğin, `/.git/logs /HEAD` adresine erişmek en son commit'leri gösterir). Bu kılavuz, dizin listesi olmadan bile başka bir Git deposunu nasıl klonlayacağınızı ayrıntılı olarak açıklamaktadır.


Bunu önlemek için, bir Apache sunucusu durumunda, .git klasörünün tamamına erişim .htaccess dosyasında kısıtlanır ve bir 404 hatası verilir. Saldırgan da klasörün var olduğunu bilmiyor:

32b39d7c9836a649597019300a5c2115

Eğer çalışan bir NGINX sunucunuz varsa, bu kurallar yeterli olacaktır.:

32b39d7c9836a649597019300a5c2115

Geri