Apache服務(wù)器關(guān)閉TRACE Method請(qǐng)求方式的方法
TRACE和TRACK是用來(lái)調(diào)試web服務(wù)器連接的HTTP方式。支持該方式的服務(wù)器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時(shí)候,把"Cross-Site-Tracing"簡(jiǎn)稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。
如何關(guān)閉Apache的TRACE請(qǐng)求
•虛擬主機(jī)用戶可以在.htaccess文件中添加如下代碼過(guò)濾TRACE請(qǐng)求:
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
•服務(wù)器用戶在httpd.conf尾部添加如下指令后重啟apache即可:
TraceEnable off
如果是自己的服務(wù)器,可以輕松設(shè)置,如果是購(gòu)買的虛擬主機(jī),你可以找idc服務(wù)商讓他們幫你關(guān)閉,一般他們會(huì)建議你使用第一種辦法。
附:另一篇
1. 2.0.55以上版本的Apache服務(wù)器,可以在httpd.conf的尾部添加:TraceEnable off
2. 如果你使用的是Apache:- 確認(rèn)rewrite模塊激活(httpd.conf,下面一行前面沒(méi)有#):
LoadModule rewrite_module modules/mod_rewrite.so
- 在各虛擬主機(jī)的配置文件里添加如下語(yǔ)句:
RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*
- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機(jī)的配置文件。
相關(guān)文章
Linux系統(tǒng)修改環(huán)境變量的常用方法
這篇文章主要給大家介紹了Linux系統(tǒng)修改環(huán)境變量的常用方法,文中通過(guò)代碼示例給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下2024-02-02
Linux服務(wù)器如何使用網(wǎng)絡(luò)代理
這篇文章主要介紹了Linux服務(wù)器如何使用網(wǎng)絡(luò)代理問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-02-02
Ubuntu14.04 opencv2.4.8和opencv3.3.1多版本共存的實(shí)現(xiàn)方法
下面小編就為大家分享一篇Ubuntu14.04 opencv2.4.8和opencv3.3.1多版本共存的實(shí)現(xiàn)方法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2017-12-12
linux下的C\C++多進(jìn)程多線程編程實(shí)例詳解
這篇文章主要介紹了linux下的C\C++多進(jìn)程多線程編程實(shí)例詳解的相關(guān)資料,需要的朋友可以參考下2017-04-04
linux上安裝zookeeper 啟動(dòng)和關(guān)閉的教程
這篇文章主要介紹了linux上安裝zookeeper 啟動(dòng)和關(guān)閉的教程詳解,首先zookeeper運(yùn)行需要java環(huán)境所以必須先裝JDK,具體操作步驟大家一起看看本文吧2018-08-08

