|
Parašė Antanas
|
|
Ketvirtadienis, 31 Gruodis 2009 13:16 |
|
Dauguma naudoja SVN (Subversion) - versijų kontroliavimo sistemą. Programuojant web'inius tinklalapius ir juos deploy'nant tiesiai į web serverį iškyla grėsmė, kad per paslėptus .svn katalogus bus pavogti slaptažodžiai ar kita naudinga informacija, kadangi prie jų galima tiesiai prieiti per http://tinklalapis/.svn
Todėl jei naudojat SVN'ą tinklalapiams ir update'inatės iš repositoriaus tiesiai į serverį, iš kurio gyvai pasiekiamas tinklapis, būtina uždrausti priėjimą prie .svn katalogų ir juose esančių failų.
Tai padaryti paprasta. Kiekvienam Apache web serverio domain'ui reikia nurodyti papildomą direktyvą.
<Directory ~ "\.svn"> Order allow,deny Deny from all </Directory
Tik po to nepamirškite perkrauti Apache web serverio. |