国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Apache > 正文

Apache服務器關閉TRACE Method請求方式的方法

2024-08-27 18:27:44
字體:
來源:轉載
供稿:網友

TRACE和TRACK是用來調試web服務器連接的HTTP方式。支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

如何關閉Apache的TRACE請求

•虛擬主機用戶可以在.htaccess文件中添加如下代碼過濾TRACE請求:

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

•服務器用戶在httpd.conf尾部添加如下指令后重啟apache即可:

TraceEnable off

如果是自己的服務器,可以輕松設置,如果是購買的虛擬主機,你可以找idc服務商讓他們幫你關閉,一般他們會建議你使用第一種辦法。


附:另一篇

1. 2.0.55以上版本的Apache服務器,可以在httpd.conf的尾部添加:TraceEnable off

2. 如果你使用的是Apache:- 確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):

LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:

RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*

- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 奇台县| 中西区| 城口县| 阿城市| 苍南县| 屯留县| 抚松县| 庆阳市| 冷水江市| 常熟市| 郯城县| 渝北区| 扎囊县| 咸阳市| 左贡县| 广元市| 灵寿县| 桑日县| 阜南县| 柏乡县| 河北区| 山阳县| 咸丰县| 绥滨县| 琼结县| 石楼县| 北碚区| 鸡西市| 颍上县| 义乌市| 扶沟县| 丽江市| 东丰县| 叶城县| 汾阳市| 庆阳市| 新余市| 额敏县| 准格尔旗| 紫阳县| 任丘市|