簡體   English   中英

跟上Ruby補丁程序級別的重要性如何?

[英]How important is it to keep up with Ruby patch levels?

我運行了很多Rails應用程序,我只是想知道隨着新補丁級別的發布,我是否應該升級ruby?

如果Ruby修補程序專門針對安全性問題,那么我將優先考慮盡快進行升級。 擁有良好的測試套件可以使此過程的壓力減輕很多。

更為細微的回答是,您應該閱讀安全性發布並自行決定,但是眾所周知,安全性問題很難通過其含義來思考。 因此,經驗法則是只需升級!

如果您不升級,最糟糕的情況是Bad Guys將利用漏洞(因為他們也可以讀取安全版本)並獲得對服務器的訪問權限,竊取客戶的電子郵件和密碼數據庫並刪除所有數據。

突然升級過程聽起來並不那么困難!

作為一個無恥的插件,我正在構建一個服務來提醒您何時需要修補當前的Gems和Ruby版本,因此您不會忘記。 http://www.rubyaudit.com上注冊以進行早期訪問

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM