現(xiàn)在git很流行,大家也都開(kāi)始使用它來(lái)管理網(wǎng)站源碼,但是.git數(shù)據(jù)目錄在網(wǎng)站的源碼根目錄也會(huì)有一份,nginx通常配置的時(shí)候不會(huì)對(duì)隱藏目錄進(jìn)行特別處理,這樣你的源文件就暴露在大庭廣眾之下了。為了安全,我們需要在nginx配置中對(duì)此特別處理一下,處理方法很簡(jiǎn)單。如下:
在server{}段內(nèi)增加
location ~ /\.
{
deny all;
}
或
location ^~ /.git
{
return 444;
}
本站發(fā)布的內(nèi)容基本都是自己此前遇到的時(shí)候記錄的筆記,通過(guò)實(shí)踐檢驗(yàn)的。大家放心使用,如有問(wèn)題,請(qǐng)留言。謝謝。