Ну эт классика. Многие вообще вываливают репу в корень сайта и не делают запрещающий локешн на (svn|git). На нормальный отдел ИБ, где бы сидели спецы и изучали алерты на исходники всего по, которые вываливают в прод, да отдел хакеров, которые постоянно пенетрейтят периметр стока бабла надо. российскому бизнесмену это нафиг не надо. Я только видел иб, которое на каждый инцидент предлагало повесить дополнительную камеру в условном сортире. Но оч интересно бы было посмотреть, у кого все по взрослому сделано...
на CI все конфиги nginx проверяются на наличие deny all для ^/\. - это по-взрослому? )))
ну смотри, дамп в паблике, открытые источники, ПД не указаны, умысла нет, мы обсуждаем новости, а 273.1 Это надо ещё накодить так чтобы это ущерб принесло больше чем 1к рублей
ны ты при всем желании не нарисуешь тут 273.1, даже если я тебе чистуху сейчас напишу и весь чат скажет что он видел как я этот дамп унёс. На урановые рудники отправится задница того кто выложил дамп в паблик, если его найдет УБСТМ, если заявление, если владелец дампа напишет заяву.
Суть - не нужно держать все бекапы в шарах, а если и держать то то надзирать за каналами возможной утечки, а лучше даже их пресекая в зародыше (к сегоднешней теме о DLP).