我有几个在Ubuntu 12.04上运行的Unicorn服务器,我正在寻求保护它们免受远程shell的攻击。
我主要关心的是,如果部署ModSecurity是有意义的?
另一件事是,我已经看到Unicorn通常从端口8080运行,并将其转发到作为反向代理的Apache / NginX服务器端口80。
我在想,我可以雇用以下人员:
我想知道,如果有另一个强化框架/修补程序的RoR像PHP Suhosin。
我将从Ruby On Rails安全指南开始 。
我正在寻求保护他们免受远程shell的攻击。
请注意file upload部分。
.php , .cgi ,… /public目录之外 您还可以使用Brakeman扫描您的Rails代码以查找漏洞:
gem list -d brakeman
*** LOCAL GEMS *** brakeman (1.8.0) Author: Justin Collins Homepage: http://brakemanscanner.org Installed at: /usr/lib/ruby/gems/1.8 Security vulnerability scanner for Ruby on Rails.