1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › DSGVO: Proton vergisst Git…

.git in Webservern blocken

  1. Thema

Neues Thema


  1. .git in Webservern blocken

    Autor: HeroFeat 30.04.20 - 13:16

    Vielleicht wäre es mal eine Überlegung in apache und nginx eine Regel zu hinterlegen, welche standardmäßig den Zugriff auf .git verbietet. Deaktivieren kann man das ja immer noch an den notwendigen Stellen.

  2. Re: .git in Webservern blocken

    Autor: vvwolf 30.04.20 - 13:41

    Man kann auch wp-config.php einfach aussparen (.gitignore), oder man könnte auch einen Admin für mehr als den Mindestlohn anstellen.

  3. Re: .git in Webservern blocken

    Autor: elgooG 30.04.20 - 14:30

    Es gibt nicht nur GIT! Anstatt das Verhalten von Webservern zu manipulieren und potentielle Kompatibilitätsprobleme zu schaffen, wäre es sinnvoll zumindest dem Webprojekt einen Unterordner zu spendieren und nur diesen zu hosten.

    Alternativ könnte man das Deployment natürlich auch professionell durchführen. Selbst jede IDE kann Projekte direkt mit SCP/SFTP/FTPS auf einen Host laden. Dazu braucht man kein VCS.

  4. Re: .git in Webservern blocken

    Autor: slacki 30.04.20 - 17:54

    .git sperren im Server ist ein Workaround für ein wirklich hässliches Problem - nicht-nachdenkende Entwickler.

  5. Re: .git in Webservern blocken

    Autor: elcid 30.04.20 - 23:37

    elgooG schrieb:
    --------------------------------------------------------------------------------
    > Es gibt nicht nur GIT! Anstatt das Verhalten von Webservern zu manipulieren
    > und potentielle Kompatibilitätsprobleme zu schaffen, wäre es sinnvoll
    > zumindest dem Webprojekt einen Unterordner zu spendieren und nur diesen zu
    > hosten.
    >
    > Alternativ könnte man das Deployment natürlich auch professionell
    > durchführen. Selbst jede IDE kann Projekte direkt mit SCP/SFTP/FTPS auf
    > einen Host laden. Dazu braucht man kein VCS.

    Klingt ja mega professionell direkt aus der IDE auf das productive System zu deployen, muss ich mir unbedingt merken.



    1 mal bearbeitet, zuletzt am 30.04.20 23:38 durch elcid.

  6. Re: .git in Webservern blocken

    Autor: NaruHina 01.05.20 - 08:42

    Man könnte auch einfach ein nicht öffentliches git nehmen...

  7. Re: .git in Webservern blocken

    Autor: GodsBoss 01.05.20 - 09:01

    > > Es gibt nicht nur GIT! Anstatt das Verhalten von Webservern zu
    > manipulieren
    > > und potentielle Kompatibilitätsprobleme zu schaffen, wäre es sinnvoll
    > > zumindest dem Webprojekt einen Unterordner zu spendieren und nur diesen
    > zu
    > > hosten.
    > >
    > > Alternativ könnte man das Deployment natürlich auch professionell
    > > durchführen. Selbst jede IDE kann Projekte direkt mit SCP/SFTP/FTPS auf
    > > einen Host laden. Dazu braucht man kein VCS.
    >
    > Klingt ja mega professionell direkt aus der IDE auf das productive System
    > zu deployen, muss ich mir unbedingt merken.

    Viel zu aufwendig vor allem. Bei mir läuft die IDE immer direkt auf den produktiven Systemen, mit der GUI auf meinem lokalen Rechner sichtbar, X-Forwarding sei dank! ;-)

    Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.

  8. Re: .git in Webservern blocken

    Autor: slacki 01.05.20 - 09:09

    > Viel zu aufwendig vor allem. Bei mir läuft die IDE immer direkt auf den produktiven Systemen, mit der GUI auf meinem lokalen Rechner sichtbar, X-Forwarding sei dank! ;-)

    Ich hoffe das war ironisch ;)

    Ansonsten: in einer kleinen Frickelbude kann man sowas tatsächlich machen.
    Aber es hiess ja "professionelle Entwicklung", und da darf man voraussetzen, dass Artefakte nur einmal gebaut werden. Dann archiviert. Dann deployed. Je nach Methodik entweder direkt produktiv (dann muss es ein verdammt gutes Team sein) oder erst auf test/staging für weitere Tests.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. DevOps - Engineer BMC Helix ITSM - Remedy - (m/w/div)
    Deutsche Rentenversicherung Bund, Berlin
  2. IT-Systemadministrator (m/w/d)
    Kommunaler Versorgungsverband Baden-Württemberg, Karlsruhe
  3. Software Engineer Quality Assurance (m/w/d)
    Trox GmbH, Neukirchen-Vluyn
  4. Leiter*in des Rechenzentrums
    Hochschule Heilbronn, Heilbronn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


Digitale-Dienste-Gesetz: Regierung bessert bei der Störerhaftung nach
Digitale-Dienste-Gesetz
Regierung bessert bei der Störerhaftung nach

Bei der Umsetzung des DSA in deutsches Recht soll der Schutz vor kostenpflichtigen Abmahnungen nun doch beibehalten bleiben.
Ein Bericht von Friedhelm Greis

  1. Störerhaftung Verbraucherschützer befürchten neue Abmahnwelle bei WLANs

Zbox Pico PI430AJ: Flotter Mini-PC mit Solid-State-Kühlung
Zbox Pico PI430AJ
Flotter Mini-PC mit Solid-State-Kühlung

Die fast lautlosen Kühler von Frore Systems funktionieren gut. Mehr Leistung auf so kleinem Raum ist kaum möglich. Eine ARM-CPU wäre aber spannend.
Ein Test von Martin Böckmann


    Super Mario 64 (1996): Als Mario die dritte Dimension eroberte
    Super Mario 64 (1996)
    Als Mario die dritte Dimension eroberte

    Super Mario 64 ist ein Grund, warum das Nintendo 64 zum Erfolg wurde. Unser Golem retro_ zeigt, wie das Spiel ein ganzes Genre definierte.
    Von Oliver Nickel

    1. Mega Man 2 (1988) Mega Man rockt