Git Repos im Apache Directory

Git Repos im Apache Directory

Git Repositorys sollten niemals offen liegen.
Das Problem hatte ich früher.

Um dieses fatale Sicherheitsrisiko zu schliesen, gibt es nun 2 nette Möglichkeiten, das ganze zu ändern.

Variante 1
Variante eins wäre, so wie ich es mache, das komplette Directory, also das httpdocs/htdocs Verzeichnis in Git einzu lagern.
So das es außerhalb, von dem öffentlichen Bereich liegt.

Variante 2
In einer .htacess mitteilen das dieser Ordner nicht erlaubt ist. In etwas wie folgt.

[sourcecode lang=”bash”]
<Directory ~ "\.git">
Order allow,deny
Deny from all
</Directory>
[/sourcecode]