叔叔因项目目录内有 .git 目录给出处罚

查看 798|回复 99
rdZZZ   
真他妈闲的蛋疼
Felldeadbird   
挺好的,有人给你做安全检查,还给你通知。
Mrun   
@746970179 #20
要么调用 gitlab 的 API ,下载项目代码压缩包,
要么用 rsync ,同步到生产服务器,过滤掉.git 目录
VVVVVVVV   
挨罚没毛病,我要是叔叔我也罚你
Morii   
@746970179
指的是你把.git 也一起部署了,导致可以被扫描到吧。和生产环境有没有 git 没太大关系
78786381   
@746970179 不是不让同步到服务器,是正式环境出现了 git 文件夹,开发环境随便出现
falcon05   
不用删除,不然依靠 git 更新的项目不方便,nginx 加条规则就行了。
location ~ /\.git {
return 404;
}
aihimmel   
https://github.com/arthaud/git-dumper
Chappako
OP
  
首先,感谢各位
项目为个人项目,几乎无访问量
项目代码放在 gitee ,为私有项目,版本库中不含敏感数据
确实是直接 git clone 部署的,但 .git 目录没有暴露在公网
之所以发帖,是想知道个人项目的安全是否需要叔叔来管,以及其他地方是否也有类似操作
最后,各位提到的等保、ISO 、安全方面知识,我会去了解学习的
zero47   
@Chappako 能在外网访问的,叔叔就能管,不然为什么要你备案云主机
您需要登录后才可以回帖 登录 | 立即注册

返回顶部