私は、会社で公開されているクラウドプラットフォームを管理するチームの一員です。インターネットに面したVMを実行している大規模なユーザーベースがあります。アドレス空間の自動スキャンを実行して、Railsアプリを実行している人がいないか確認したいので、今週発生した重大なセキュリティの脆弱性を回避するために、Railsのバージョンをアップグレードするように通知できます。
一部のApacheデプロイメントには、便利なPassengerヘッダーがあることに気づきました。
X-Powered-By: Phusion Passenger (mod_rails/mod_rack) 2.0.3
ただし、これは信頼できません。応答ヘッダーまたは決定的なGET/POSTを使用して、Webサーバーの背後で実行されているRailsを検出する信頼できる方法があるかどうか疑問に思っています。ありがとう!