国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Apache > 正文

Apache服務器關閉TRACE Method請求方式的方法

2024-08-27 18:23:19
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了Apache服務器關閉TRACE Method請求方式的方法,因為支持該方式的服務器存在跨站腳本漏洞,需要的朋友可以參考下

TRACE和TRACK是用來調試web服務器連接的HTTP方式。支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

如何關閉Apache的TRACE請求

•虛擬主機用戶可以在.htaccess文件中添加如下代碼過濾TRACE請求:

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

•服務器用戶在httpd.conf尾部添加如下指令后重啟apache即可:

TraceEnable off

如果是自己的服務器,可以輕松設置,如果是購買的虛擬主機,你可以找idc服務商讓他們幫你關閉,一般他們會建議你使用第一種辦法。


附:另一篇

1. 2.0.55以上版本的Apache服務器,可以在httpd.conf的尾部添加:TraceEnable off

2. 如果你使用的是Apache:- 確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):

LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:

RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*

- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 潼南县| 新巴尔虎右旗| 汨罗市| 道孚县| 苍山县| 庆安县| 兰考县| 聂拉木县| 铜鼓县| 灌南县| 邵阳市| 峡江县| 新宾| 毕节市| 若尔盖县| 临沭县| 郧西县| 翁牛特旗| 甘肃省| 陵川县| 莱西市| 邻水| 保定市| 白山市| 峡江县| 巴林右旗| 屯留县| 富蕴县| 永宁县| 八宿县| 和平区| 泾川县| 疏附县| 同心县| 郎溪县| 申扎县| 邮箱| 维西| 迁西县| 潼南县| 嘉祥县|