37270acb2347014424c56819864daf275ac8b0b4
Die Regel gegen Punkt-Pfade stand ausschliesslich in IfModule-Bloecken fuer mod_rewrite und mod_alias. Ist keines der beiden geladen, entfaellt sie ersatzlos und ohne Fehlermeldung, und .git waere wieder abrufbar - genau das Fail-Open, das derselbe Commit-Satz bei restricted/.htaccess beseitigen sollte. Ergaenzt um eine Notbremse aus Kern-Direktiven, die immer verfuegbar sind: FilesMatch auf die Einstiegsdateien eines Git-Verzeichnisses (HEAD, config, index, packed-refs und weitere) sowie pack und idx in der Typenliste. Ohne diese Dateien laesst sich das Verzeichnis nicht aufrollen, weil die Objektdateien hexadezimale Namen tragen. FilesMatch passt nur auf Dateinamen, nicht auf Pfadbestandteile, und kann .git deshalb nicht vollstaendig sperren. Der Kommentar in der Datei sagt das und benennt die belastbare Loesung: .git und restricted/ ausserhalb des Dokumentenbaums legen. Gegengeprueft: von den 40 Adressen, die die Seiten laden, faellt keine unter die neuen Regeln; in .git greifen sie zusaetzlich fuer 13 Dateien. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Description
No description provided
17 MiB
Languages
PHP
42.8%
JavaScript
31.5%
Python
12.6%
CSS
11.1%
HTML
1.7%
Other
0.3%