我是管理公司面向公众的云平台的团队的一员。我们拥有大量运行面向互联网的虚拟机的用户群。我想对我们的地址空间进行自动扫描,看看是否有人在运行 Rails 应用程序,以便通知他们升级他们的 Rails 版本以避免本周出现的严重安全漏洞。
我注意到在一些 Apache 部署中,有一个有用的乘客标头:
X-Powered-By: Phusion Passenger (mod_rails/mod_rack) 2.0.3
但是,这并不可靠。我想知道是否有一种可靠的方法来检测在 Web 服务器后面运行的 Rails,无论是使用响应标头还是某种可以确定的 GET / POST。谢谢!