Üretime bir Mercurial Deposu Dağıtma - Güvenlik Kaygıları ve İpuçları

0 Cevap php

Benim araştırma, ben üretim sunucusunda yerde onun ". Hg" klasörünü veya ". Svn" klasörleri bırakarak bir çevrimiçi PHP uygulama dağıtımını çevresindeki bazı endişe bulundu. Ne yazık ki, bu bir endişe neden olarak net bir açıklama bulmak mümkün değildi. Ben daha iyi bir güvenlik riski anlamak istiyorum.

Bu size görüntülenen PHP dosyalarının içeriğini istediğiniz herhangi bir daha fazla bu klasörleri görünür istemiyorum gibi geliyor bana. Çözüm ". Hg" dizini değil hizmet için web sunucusu yapılandırmak için olmaz mı? Güvenlik endişesi bu daha derin çalıştırmak mı? Ben gerçekten bilmiyorum. Bu ile yardım büyük beğeni topluyor!

Yararlı olup olmadığını, ben sunucunun üretim depo versiyon kontrolünü tutmak istiyorum nedeni şudur:

  • Sahneleme (genel dağıtmak başına taze bir kopyasını yapıyor) daha hızlı dağıtım
  • Kolay ve hızlı geri alma özelliği
  • Bu üretimi doğrulamak için yeteneği (hg st aracılığıyla) değişmeden kalır

Alternatifler bekliyoruz.

Teşekkürler!

0 Cevap