
Globální scan otevřených .git repozitářů
"
Na začátku července jsem se rozhodl udělat průzkum českého internetu, abych zjistil, kolik webů není správně nakonfigurováno a má povolen přístup ke složce .git s repozitářem. Z dřívějška jsem měl v databázi mnoho webů s tímto problémem, a zajímalo mne, jaký je skutečný stav. Průzkum se nakonec rozrostl na celý internet.
" - Vladimír Smitka (Síťař, vývojář a bezpečnostní výzkumník, zakladatel firmy Lynt services s.r.o. A network engineer, developer and security researcher, founder of Lynt.cz.)
https://lynt.cz/blog/globalni-scan-otevrenych-git-repozitaru
Kdo má proboha repository na stejném stroji jako samotný web?
Tak muze byt jen naklonovana...
V podstate by se tak dal delat deployment (js, php, html, css). Otevres server s webem, das git pull a mas nasazeno. Prasarna...
jn, a predsa sa to deje, a tucty stránok to tak má.