gpt4 book ai didi

ruby-on-rails - Bugsnag 上的 ActionController::UnknownFormat

转载 作者:行者123 更新时间:2023-12-03 07:46:31 24 4
gpt4 key购买 nike

我们昨天在临时站点上遇到此错误,错误是 ActionController::UnknownFormat,它发生在 users/sessions#new。以下是 Bugsnag 显示的请求:

headers: {
"Version": "HTTP/1.0",
"Host": [Our site's IP],
"X-Forwarded-Proto": "https",
"X-Forwarded-For": "128.14.209.154",
"Connection": "close",
"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36",
"Accept": "../../../../../../../../../../etc/services{{",
"Accept-Encoding": "gzip"
}

httpMethod: GET

params: {
"controller": "users/sessions",
"action": "new"
}

railsAction: users/sessions#new

referer: null

requestId: 6ecd71ba-31c8-4d55-9199-8e45e3d86246

url: [Our site's IP]

user_id: 128.14.209.154

没有人真正知道发生了什么,据我们所知,目前没有人在该网站上做任何事情。

有几件事让我觉得奇怪:

  • 标题中的此 Accept: "Accept": "../../../../../../../../../../etc/services{{"
  • 网址/主机:网址/主机是我们网站的 IP 地址,而不是网站本身。
  • 用户 ID:用户 ID:128.14.209.154
  • 用户代理,具体如下:(Windows NT 10.0; Win64; x64)。我们都在工作场所使用 Macbook,因此任何人都不应该尝试在 Windows 计算机上访问该网站。

我们是否受到恶意者的攻击?如果是这样,他们想做什么?我们处理这个问题的最佳行动方案是什么?

我们在 Rails 5.2.1 和 nginx 1.10.3 (Ubuntu) 上运行。请让我知道我还可以提供哪些其他信息。谢谢。

最佳答案

Are we getting attacked by a malicious person?

有人在胡言乱语。这很可能是一次自动攻击。

只需确保您已更新到最新版本即可。这可能与CVE-2019-5418有关.

关于ruby-on-rails - Bugsnag 上的 ActionController::UnknownFormat,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56809459/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com