繁体   English   中英

跟上Ruby补丁程序级别的重要性如何?

[英]How important is it to keep up with Ruby patch levels?

我运行了很多Rails应用程序,我只是想知道随着新补丁级别的发布,我是否应该升级ruby?

如果Ruby修补程序专门针对安全性问题,那么我将优先考虑尽快进行升级。 拥有良好的测试套件可以使此过程的压力减轻很多。

更为细微的回答是,您应该阅读安全性发布并自行决定,但是众所周知,安全性问题很难通过其含义来思考。 因此,经验法则是只需升级!

如果您不升级,最糟糕的情况是Bad Guys将利用漏洞(因为他们也可以读取安全版本)并获得对服务器的访问权限,窃取客户的电子邮件和密码数据库并删除所有数据。

突然升级过程听起来并不那么困难!

作为一个无耻的插件,我正在构建一个服务来提醒您何时需要修补当前的Gems和Ruby版本,因此您不会忘记。 http://www.rubyaudit.com上注册以进行早期访问

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM