могу подправить проект и докеригнор
надо закрыть доступ к .git в корне
последними location-ами добавил -
location ~ /\.(ht|svn|git) { deny all; }
location ~ /\.git/* { deny all; }
location ~ /\.git/config { deny all; }
location ~ /\.(.*)/* { deny all; }
вроде выдаёт 403 при попытке https://site.ru/.git , но при этом прекрасно скачивает всё что внутри .git/*
то есть спокойно отдаёт https://site.ru/.git/config /// https://site.ru/.git/description 🤦🏻♂️
полагаю, есть разница между /\.git/* и /\.git/.* :) upd: а, стоп. по ходу туплю, и здесь не надо точку экранировать. или я запутался. пока прошу считать неактуальным, в общем.
location ~ /\.(ht|svn|git) { deny all; } location ~ /\.git/* { deny all; } location ~ /\.git/config { deny all; } location ~ /\.(.*)/* { deny all; } location ~ /\.gitignore* { deny all; } location ~ /\.git/.* { deny all; } всё равно, более того у меня оказывается ещё и .gitignore в корне 😖 вот почему все в гите тупо складывают в корень а потом его тянут в сборке? 💁🏻♂️
location ~ /\.(?!well-known) { deny all; } я вроде такое юзаю
разница между моим, что у тебя разрешён .well-known
в регексах не надо экранировать точку ? что-то новое )
Обсуждают сегодня