作者giive (lala)
看板Ruby
标题Mongrel 安全漏洞 Report
时间Mon Oct 30 21:05:03 2006
出自我的Blog
http://lightyror.blogspot.com/2006/10/mongrel_30.html
问题
根据这篇Mongrel Denial of Service vulnerability
There is a denial of service vulnerability for Ruby applications that either use cgi.rb, or run on Mongrel or Litespeed.
也就是说,所有使用 cgi.rb,Mongrel ,LiteSpeed 都会糟 DOS 攻击(最近DOS这个东西很敏感XD),最惨的情况会遭致 Ruby 消耗 99% CPU 的无穷回圈。
解法
gem install mongrel --source=
http://mongrel.rubyforge.org/releases
--
lighty RoR 是一个介绍 lighttpd , SQLite , Ruby and Rails 的 Blog
http://lightyror.blogspot.com/
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.111.164