Apache服務(wù)器關(guān)閉TRACE Method請(qǐng)求方式的方法
TRACE和TRACK是用來(lái)調(diào)試web服務(wù)器連接的HTTP方式。支持該方式的服務(wù)器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時(shí)候,把"Cross-Site-Tracing"簡(jiǎn)稱(chēng)為XST。攻擊者可以利用此漏洞欺騙合法用戶(hù)并得到他們的私人信息。
如何關(guān)閉Apache的TRACE請(qǐng)求
•虛擬主機(jī)用戶(hù)可以在.htaccess文件中添加如下代碼過(guò)濾TRACE請(qǐng)求:
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
•服務(wù)器用戶(hù)在httpd.conf尾部添加如下指令后重啟apache即可:
TraceEnable off
如果是自己的服務(wù)器,可以輕松設(shè)置,如果是購(gòu)買(mǎi)的虛擬主機(jī),你可以找idc服務(wù)商讓他們幫你關(guān)閉,一般他們會(huì)建議你使用第一種辦法。
附:另一篇
1. 2.0.55以上版本的Apache服務(wù)器,可以在httpd.conf的尾部添加:TraceEnable off
2. 如果你使用的是Apache:- 確認(rèn)rewrite模塊激活(httpd.conf,下面一行前面沒(méi)有#):
LoadModule rewrite_module modules/mod_rewrite.so
- 在各虛擬主機(jī)的配置文件里添加如下語(yǔ)句:
RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*
- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機(jī)的配置文件。
相關(guān)文章
CentOS6.5下搭建文件共享服務(wù)Samba的教程
這篇文章主要介紹了CentOS6.5下搭建文件共享服務(wù)(Samba)的教程,本文圖文并茂給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-10-10socket unix domain IPC的實(shí)例代碼
下面小編就為大家?guī)?lái)一篇socket unix domain IPC的實(shí)例代碼。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-12-12CentOS 7.2配置Apache服務(wù)httpd(上)
這篇文章主要為大家詳細(xì)介紹了CentOS 7.2配置Apache服務(wù) httpd上篇,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2016-11-11xampp apache啟動(dòng)失效問(wèn)題的解決方法
在windows上使用xampp搭建php的開(kāi)發(fā)環(huán)境,后來(lái)又安裝了oracle 10g。2009-10-10詳解linux pwm驅(qū)動(dòng)編寫(xiě)
這篇文章主要介紹了詳解linux pwm驅(qū)動(dòng)編寫(xiě),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-04-04