我收到了一個假裝黑客入侵我的服務器的郵件,並提供了有關服務器的一些信息,並要求我支付是否不希望將數據在線發佈。Rails應用程序被利用,如何找到哪些利用?
服務器上的所有應用程序都是rails應用程序,其中一些應用程序並不是最新的,這是我懶惰的原因。因此,該公司如何訪問我的服務器的明顯優勢是通過最近幾周發現的其中一個漏洞漏洞。
我想知道如果我的某個應用程序被這樣利用,我是否可以知道這個事實。我嘗試了對日誌進行調用以獲取系統調用的參數中的編組對象,但目前爲止還沒有運氣。我知道我爲我的疏忽付出了代價,但我想確切地找到漏洞利用的情況,以防止自己受到期貨襲擊。
非常感謝您的時間!
我沒有資格就此提供答案,所以我想分享一個非常好的博客文章的主題。希望它可以幫助你現在和未來:http://www.kalzumeus.com/2013/01/31/what-the-rails-security-issue-means-for-your-startup/ – Cezar 2013-03-22 02:54:12