可查看的 .git 文件夹是否存在安全风险?

Is a viewable .git folder a security risk?

最近开始通过 Bitbucket 使用 Git,这很棒。但是我有点担心能否从任何浏览器查看文件树?

我确实启用了 .gitignore,但我假设没有文件数据或提交引用不能链接或用于第三方。 .git/ 的文件夹权限在我的主机上默认为 755

这是我能看到的:

主要风险是文件夹是否可以下载。如果是,任何人都可以下载所有源代码。

你可以试试git clone http://website.com/.git。如果它有效,你必须确保它的安全。

您可以获得完整的信息here and there