不灭的焱

革命尚未成功,同志仍须努力下载JDK17

作者:Albert.Wen  添加时间:2020-05-25 14:08:31  修改时间:2024-04-19 09:37:55  分类:编程基础/Web安全  编辑

现在git很流行,大家也都开始使用它来管理网站源码,但是.git数据目录在网站的源码根目录也会有一份,nginx通常配置的时候不会对隐藏目录进行特别处理,这样你的源文件就暴露在大庭广众之下了。为了安全,我们需要在nginx配置中对此特别处理一下,处理方法很简单。

如下, 在 server{} 段内增加:

# 禁止访问 .git 目录
location ~ ^(.*)\/\.git\/ {
    deny all;
}