【问题标题】:What is the best way to ignore all php requests coming for RoR project?忽略所有来自 RoR 项目的 php 请求的最佳方法是什么?
【发布时间】:2019-04-17 05:16:25
【问题描述】:

例如,有这样明显不必要的请求:

> tail -f log/production.log

ActionController::RoutingError (No route matches [GET] "/wp-login.php"):
Started GET "/wp-login.php" for 95.96.26.49 at 2018-11-14 01:20:22 +0300
ActionController::RoutingError (No route matches [GET] "/wp-login.php"):
Started GET "/wp-login.php" for 109.81.213.45 at 2018-11-14 01:28:27 +0300

我想为黑客请求禁用这种方式,我该怎么做?

或者可能是其他全局方法来防止这种情况?

【问题讨论】:

  • 它们已被您应用的路由器拒绝。这还不够吗?
  • @SergioTulentsev 那么,如何更好地全局忽略此类 php 请求以获取最少的服务器资源?我认为有必要必须在 nginx 中?
  • 确实,将它们放在 nginx 上是最好的。

标签: ruby-on-rails nginx


【解决方案1】:

阻止nginx.conf

location ~ \.php {
  return 404;
}

【讨论】:

    【解决方案2】:

    您也可以为此使用rack-attack gem,它可以比机架中的导轨更上一层。

      blocklist('block all urls ending with .php') do |req|
        req.path.match(/.php$/)
      end
    

    【讨论】:

      猜你喜欢
      • 2019-12-15
      • 1970-01-01
      • 1970-01-01
      • 2020-03-10
      • 1970-01-01
      • 2013-10-13
      • 1970-01-01
      • 2020-10-08
      • 1970-01-01
      相关资源
      最近更新 更多