質問編集履歴

1

問題を追記しました

2020/05/22 07:38

投稿

syws
syws

スコア9

test CHANGED
File without changes
test CHANGED
@@ -13,3 +13,33 @@
13
13
  サイトはwordpressサイトです。
14
14
 
15
15
  何か対策方法ご存知の方、ご教示いただければ幸いです。
16
+
17
+
18
+
19
+
20
+
21
+ ## **【追記】**
22
+
23
+ .gitディレクトリに下記.htaccessファイルを置いたら「https://<サイトドメイン>/.git/logs/HEAD」等にアクセスできなくなったのでよかったのですが。
24
+
25
+ ```.htaccess
26
+
27
+ Order allow,deny
28
+
29
+ Deny from all
30
+
31
+ ```
32
+
33
+
34
+
35
+
36
+
37
+ 下記URLをたたくと、バイナリファイルをダウンロードできてしまい、このファイルによってソースファイルの構造がわかってしまうとのことなのですが、
38
+
39
+
40
+
41
+ https://<サイトドメイン>/.git/index
42
+
43
+
44
+
45
+ このバイナリファイルを外部からアクセス・ダウンロードできなくするにはどうしたらよいでしょうか?