- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網(wǎng)數(shù)碼
Linux 系統(tǒng)如何關閉 TRACE_Method。
開啟 TRACE_Method 的危害
惡意攻擊者可以通過 TRACE Method 返回的信息了解到網(wǎng)站前端的一些信息,如緩存服務器等,從而為下一步的攻擊提供便利。
惡意攻擊者可以通過 TRACE Method 進行 XSS 攻擊。
即使網(wǎng)站對關鍵頁面啟用了 HttpOnly 頭標記和禁止腳本讀取 cookie 信息,那么通過 TRACE Method 惡意攻擊者還是可以繞過這個限制讀取到 cookie 信息。
關閉 TRACE_Method 的方法說明如下(建議在修改前配置文件做好備份):
找到服務器配置文件 /etc/httpd/conf/httpd.conf(服務器的配置文件的位置,具體跟環(huán)境而定)。在文件最后一行加上: TraceEnable off
如果你使用的是 Apache:
確認 rewrite 模塊激活(httpd.conf,下面一行前面沒有#):
LoadModule rewrite_module modules/mod_rewrite.so
在各虛擬主機的配置文件里添加如下語句:
RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .* - [F]
注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。
3、添加完畢重啟 Web 服務即可。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP