国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Apache > 正文

Apache服務器關閉TRACE Method請求方式的方法

2024-08-27 18:26:37
字體:
來源:轉載
供稿:網友

TRACE和TRACK是用來調試web服務器連接的HTTP方式。支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

如何關閉Apache的TRACE請求

•虛擬主機用戶可以在.htaccess文件中添加如下代碼過濾TRACE請求:

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

•服務器用戶在httpd.conf尾部添加如下指令后重啟apache即可:

TraceEnable off

如果是自己的服務器,可以輕松設置,如果是購買的虛擬主機,你可以找idc服務商讓他們幫你關閉,一般他們會建議你使用第一種辦法。


附:另一篇

1. 2.0.55以上版本的Apache服務器,可以在httpd.conf的尾部添加:TraceEnable off

2. 如果你使用的是Apache:- 確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):

LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:

RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*

- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 馆陶县| 庆城县| 扬州市| 巴彦县| 松桃| 扎鲁特旗| 克拉玛依市| 吴川市| 沭阳县| 江华| 苏州市| 上饶县| 大姚县| 杭锦后旗| 余庆县| 罗甸县| 兴安县| 兴城市| 东城区| 桃园县| 安宁市| 双鸭山市| 宜宾市| 陕西省| 紫金县| 铜川市| 吴堡县| 威远县| 襄城县| 绥江县| 郎溪县| 商都县| 洪泽县| 浙江省| 大洼县| 巴中市| 三河市| 嘉祥县| 房产| 准格尔旗| 和林格尔县|