如何阻止访问我的网络服务器上的.svn /条目?

Dan*_*iel 5 svn nginx

我设置了一个NGINX网络服务器并使用svn来管理项目文件夹.Nessus发现了这个弱点:

配置受影响的
Web服务器的权限以拒绝访问
".svn"目录.

如何阻止访问.svn目录?这似乎svn export是更好的结帐方式,但我更容易使用svn up.

Dan*_*iel 8

最后我找到了在nginx中制作它的正确方法.在服务器{}定义中添加到nginx.conf这一行:

    location ~ /.svn/ {
      deny all;
    }
Run Code Online (Sandbox Code Playgroud)

就这样!


小智 1

将以下内容放入名为“.htaccess”的文件中(如果您正在运行 Apache):

<FilesMatch "^\.svn">
  Deny from all
</FilesMatch>
Run Code Online (Sandbox Code Playgroud)