安全 .svn 文件夹

安全 .svn 文件夹

我想知道让网络服务器上的任何人都可以访问 .svn 文件夹是否不安全

例如:http://yoursite.com/.svn/

如果没有,那么确保这些的最佳方法是什么?

答案1

对于大多数人来说,SVN 导出是更好的答案。在某些情况下,元数据泄露可能会带来问题,但如果有人真的对此感到惊讶,那他们就是没有阅读详细的手册,应该受到责骂。对于其余的,我在 .htaccess 中使用它,它似乎工作正常:

## Need to tell apache2 to ignore .svn ... ?
RedirectMatch 403 /\\.svn(/|$)

答案2

事实证明这是一个安全漏洞,黑客可以通过这种方式查看一些网站的源代码。

通常对于生产环境中的站点,您应该使用 svn 导出而不是签出。

相关内容