なるようになるブログ

読書感想文かrailsについてかrubyについてか

rails commit log流し読み(2023/03/08)

2023/03/08分のコミットです。

CHANGELOGへの追加はありませんでした。


Add missing openssl require to activerecord/encryption/config.rb file

activerecord/lib/active_record/encryption/config.rbの修正です。

不足していたopensslのrequireを追加しています。


Merge pull request #47590 from zzak/rdoc-task-output-dir

railties/lib/rails/api/task.rbの修正です。

created.ridを参照する先にディレクトリがハードコーディングされていたのを、変数で設定済みのディレクトリを参照するよう修正しています。


Lockdown rails app in production for security (#47594)

railties/lib/rails/generators/rails/app/templates/Dockerfile.ttの修正です。

gemsやアプリケーション自体のコード等、構築したら更新しないファイルはroot権限で保持し、logtmpディレクトリなど、書き込みが必要なディレクトリのみをDockerを実行するuserで書き込みが出来るよう修正しています。セキュリティの為。