阻止用户访问git目录

一些网站的代码发布直接使用git更新,此时.git目录暴露于外网,存在代码相关信息泄漏的危害,此时可经由web服务器的配置,来阻止对.git目录的造访。

例如Nginx可以在相应server里面添加如下代码片段实现。

location ~ /\.git {
deny all;
}

 

发表评论

电子邮件地址不会被公开。 必填项已用*标注

*