Ребят, хелп, ЧЯДНТ? нет доступа к гиту проекта, соответственно не

могу подправить проект и докеригнор
надо закрыть доступ к .git в корне

последними location-ами добавил -

location ~ /\.(ht|svn|git) { deny all; }
location ~ /\.git/* { deny all; }
location ~ /\.git/config { deny all; }
location ~ /\.(.*)/* { deny all; }


вроде выдаёт 403 при попытке https://site.ru/.git , но при этом прекрасно скачивает всё что внутри .git/*
то есть спокойно отдаёт https://site.ru/.git/config /// https://site.ru/.git/description 🤦🏻‍♂️

5 ответов

24 просмотра

полагаю, есть разница между /\.git/* и /\.git/.* :) upd: а, стоп. по ходу туплю, и здесь не надо точку экранировать. или я запутался. пока прошу считать неактуальным, в общем.

tsla- Автор вопроса
lex P.
полагаю, есть разница между /\.git/* и /\.git/.* :...

location ~ /\.(ht|svn|git) { deny all; } location ~ /\.git/* { deny all; } location ~ /\.git/config { deny all; } location ~ /\.(.*)/* { deny all; } location ~ /\.gitignore* { deny all; } location ~ /\.git/.* { deny all; } всё равно, более того у меня оказывается ещё и .gitignore в корне 😖 вот почему все в гите тупо складывают в корень а потом его тянут в сборке? 💁🏻‍♂️

location ~ /\.(?!well-known) { deny all; } я вроде такое юзаю

tsla- Автор вопроса
M T
location ~ /\.(?!well-known) { deny all; ...

разница между моим, что у тебя разрешён .well-known

lex P.
полагаю, есть разница между /\.git/* и /\.git/.* :...

в регексах не надо экранировать точку ? что-то новое )

Похожие вопросы

Обсуждают сегодня

Hi! Could you please upvote my new notebook? thanks a lot. https://www.kaggle.com/code/melissamonfared/anime-character-generation-dsgan-gan
məru
4
upvote plz https://www.kaggle.com/code/bassetkerouche/swapping-face?scriptVersionId=207300096
benkerrouche Statoinary
1
-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Как считаете - вопрос на собесе: «Как быстрее всего запустить ec2 машину в aws (в чистом аккаунте) и показать вывод от любой команды с нее» не очень ли сложный для условного м...
Sergey
50
Господа, у меня вопрос. Что вообще такое этот ваш data science и data scientists? А то гуглю, а мне какую-то расплывчатую фигню говорят.
Inkosta
44
Hi could you please help me with my two new projects? https://www.kaggle.com/code/hesankazemnia/rice-image-classification-cnn-pytorch https://www.kaggle.com/code/hesankazemnia...
Hesan
6
Исходя из ваших комментариев, получается, что чтобы получить марты в CH из данных в PG, неправильно тянуть сырые данные в CH и там их обрабатывать, лепить справочники и джойни...
unhingedlunatic
42
hi, Can you upvote? https://www.kaggle.com/code/durjoychandrapaul/rag-q-a-system-by-langchain-huggingface-for-pdf?scriptVersionId=204704280
A
1
Could you upvote and comment please? https://www.kaggle.com/code/tatianapetrushkevich/beginner-images https://www.kaggle.com/code/tatianapetrushkevich/python-for-beginners1 ...
Tazziyana
7
Коллеги, приветствую! Появилась не совсем тривиальная задача реализовать в nginx редирект HTTPS —> HTTP. Да, именно так, а не наоборот. Мы разрабатываем embedded устройство,...
Никита
24
Карта сайта