2014-11-05 33 views
0

我们升级服务器上的防火墙固件,并且固件更新包含shellshock保护。Capistrano部署被检测为shellshock

突然,无论何时我们部署Capistrano防火墙阻止我们的办公室,所以我们从防火墙得到“因IPS攻击而被阻止”。

我将更新Capistrano和所有依赖关系捆绑到最新版本和相同结果。任何人都有,并知道解决这个问题?

  • Capistrano的(3.2.1 8290d3f)版本
  • Capistrano的打捆(1.1.3)
  • Capistrano的护栏(1.1.2)
  • Capistrano的-rbenv(2.0。 2)
+0

我猜它必须是与Capistrano的执行多个命令作为一个独立的SSH命令(多个SSH来自同一IP触发)。我打算使用Mina(执行多个命令作为一个ssh命令的一部分),看看这是否有助于https://www.infinum.co/the-capsized-eight/articles/faster-web-application-deployments - 使用-Mina的INSTEAD-OF-Capistrano酒店 – equivalent8 2014-11-05 13:17:54

回答

0

问题是我太笨了。几个星期前,我在浏览器中安装了扩展程序以指定自定义标题。我创建了一些自定义的恶意头文件,并试图破解我的页面,看看会发生什么。当然,我忘记了。

每次我在做部署时,我用网络浏览器检查了它(错误的扩展名),因此锁定了我的访问权限并将它归咎于部署。

这里更多信息https://github.com/capistrano/capistrano/issues/1176#issuecomment-62020915