预防HTTPTRACE跨站攻击

[复制链接]
查看1325 | 回复0 | 2012-4-1 16:32:22 | 显示全部楼层 |阅读模式
解决方案:禁用这些方式。
如果你使用的是Apache,在各虚拟主机的配置文件里添加如下语句:
RewriteEngineon
RewriteCond%{REQUEST_METHOD}^(TRACE|TRACK)
RewriteRule.*-[F]
如果你使用的是MicrosoftIIS,使用URLScan工具禁用HTTPTRACE请求,或者只开放满足站点需求和策略的方式。
如果你使用的是SunONEWebServerreleases6.0SP2或者更高的版本,在obj.conf文件的默认objectsection里添加下面的语句:
<Clientmethod="TRACE">
AuthTran单机传奇n="set-variable"
remove-headers="tran单机传奇er-encoding"
set-headers="content-length:-1"
error="501"
</Client>
如果你使用的是SunONEWebServerreleases6.0SP2或者更低的版本,编译NSAPI插件。
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则