【发布时间】:2010-09-28 17:17:29
【问题描述】:
我们有一个使用 Capistrano 部署的 subversion 中的 rails 应用程序,但我们注意到我们可以访问 '/.svn' 中的文件,这会带来安全问题。
我想知道最好的方法是什么。一些想法:
- 拒绝访问的全局 Apache 配置
- 在公用文件夹和所有子文件夹中添加 .htaccess 文件
- 更改权限的 Cap 任务
我不太喜欢删除文件夹或使用 svn 导出的想法,因为我想保留“svn 信息”。
【问题讨论】:
-
顺便说一下,您不需要将.htaccess文件放在子文件夹中,规则自动适用于所有子目录。
标签: svn apache deployment capistrano