【发布时间】:2013-01-22 15:42:27
【问题描述】:
有没有人尝试在 Ruby on Rails 中限制他们的本地开发服务器?
我正在我的 PC 上开发一个正在开发的项目,我想知道是否有办法限制这一点,以便只有 localhost(我的机器)可以发出请求。
目前,网络上的任何人都可以导航到我的机器并在我运行开发时访问我的应用程序。这是一个非常基本的 RoR 开箱即用安装。
【问题讨论】:
-
你不信任你的同事?为什么需要保护它?如果您有疑虑,请告诉您的管理人员告诉所有人不要使用您的盒子。
-
在开发过程中实践良好的安全性更重要。
-
在内部环境中,尊重他人的工作环境应该是众所周知的。如果你不能期待,那么,是的,立即启用基本身份验证,并开始寻找更成熟的工作。
-
感谢您的建议,它不是公司而是我自己的网络。
-
啊。打开您的防火墙,除非您授予他们访问权限,否则没有人可以看到它。将服务器设置在 0.0.0.0 或 127.0.0.1 上,这样只有您可以像 @mosch 所说的那样看到它。
标签: ruby-on-rails ruby security