国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Apache > 正文

Apache服務器關閉TRACE Method請求方式的方法

2024-08-27 18:27:44
字體:
來源:轉載
供稿:網友

TRACE和TRACK是用來調試web服務器連接的HTTP方式。支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

如何關閉Apache的TRACE請求

•虛擬主機用戶可以在.htaccess文件中添加如下代碼過濾TRACE請求:

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

•服務器用戶在httpd.conf尾部添加如下指令后重啟apache即可:

TraceEnable off

如果是自己的服務器,可以輕松設置,如果是購買的虛擬主機,你可以找idc服務商讓他們幫你關閉,一般他們會建議你使用第一種辦法。


附:另一篇

1. 2.0.55以上版本的Apache服務器,可以在httpd.conf的尾部添加:TraceEnable off

2. 如果你使用的是Apache:- 確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):

LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:

RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*

- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 贵港市| 武安市| 寿宁县| 彰武县| 金湖县| 新邵县| 元江| 大余县| 新田县| 岳普湖县| 新泰市| 河源市| 大足县| 淮安市| 杂多县| 云林县| 盈江县| 安多县| 南召县| 宿州市| 屏边| 乐昌市| 聂拉木县| 大洼县| 宝清县| 通江县| 宁德市| 江津市| 眉山市| 雷波县| 济阳县| 东乡族自治县| 灯塔市| 三都| 平乡县| 竹北市| 九江县| 象州县| 习水县| 定安县| 增城市|