如何關(guān)閉http Methods中的Trace 提高安全意識
更新時間:2013年02月09日 20:18:36 作者:
在配置文件http.conf 添加 TraceEnable off 即可關(guān)閉
使用Nikto測試服務(wù)器,發(fā)現(xiàn)HTTP開啟了trace方法。
TRACE和TRACK是用來調(diào)試web服務(wù)器連接的HTTP方式。
支持該方式的服務(wù)器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。
攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。
解決: 禁用這些方式。
在配置文件http.conf 添加 TraceEnable off 即可關(guān)閉。
TRACE和TRACK是用來調(diào)試web服務(wù)器連接的HTTP方式。
支持該方式的服務(wù)器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。
攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。
解決: 禁用這些方式。
在配置文件http.conf 添加 TraceEnable off 即可關(guān)閉。
相關(guān)文章
centos7 mysql數(shù)據(jù)庫安裝和配置
本篇文章主要介紹了centos7 mysql數(shù)據(jù)庫安裝和配置 ,非常具有實用價值,希望對大家實用mysql能夠有所幫助2017-01-01
Linux下PhpMyAdmin程序目錄結(jié)構(gòu)的安全管理
Linux下開發(fā)Web程序,現(xiàn)在很流行的開發(fā)方法為:用PHP開發(fā)Web程序,用Apache做Web Server,Mysql充當(dāng)后臺管理數(shù)據(jù)庫。2011-04-04
詳解如何在 CentOS 7 中添加新磁盤而不用重啟系統(tǒng)
本篇文章主要介紹了詳解如何在 CentOS 7 中添加新磁盤而不用重啟系統(tǒng),具有一定的參考價值,感興趣的小伙伴們可以參考一下。2017-03-03

