“發(fā)現(xiàn)服務(wù)器啟用了 TRACE Method” TRACE應該關(guān)閉還是開啟?

2022-06-15    分類: 網(wǎng)站建設(shè)

進行“360網(wǎng)站安全檢測”時發(fā)現(xiàn)其有一項輕重漏洞提示:“[輕微]發(fā)現(xiàn)服務(wù)器啟用了TRACE Method”

360也提供了漏洞修復的解決方案

1)2.0.55以上版本的Apache服務(wù)器,可以在httpd.conf的尾部添加:
TraceEnable off

2)如果你使用的是Apache:
-   確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):
LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^TRACE
RewriteRule .* - [F]

注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

但是我同時查閱了 Apache 官網(wǎng)對 TraceEnable 參數(shù)(控制是否啟用 Trace method 的 Apache 配置選項)的描述。在 Apache 2.4(現(xiàn)在主流的應該還是 2.2 版) 的文檔中增加了下面的說明:

Despite claims to the contrary, TRACE is not a security vulnerability and there is no viable reason for it to be disabled. Doing so necessarily makes your server non-compliant.

翻譯過來就是:

雖然有很多聲明與此相反,TRACE 并不是一個安全漏洞,并且也沒有可行的理由來禁用它。這樣做必然使你的服務(wù)器兼容性變差。

 

所以我決定遵照 Apache 的提醒繼續(xù)保持 TraceEnable 參數(shù)為默認的 on 狀態(tài),使 Trace Method 可用。

名稱欄目:“發(fā)現(xiàn)服務(wù)器啟用了 TRACE Method” TRACE應該關(guān)閉還是開啟?
網(wǎng)站路徑:http://m.kartarina.com/news4/167604.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供ChatGPT微信小程序網(wǎng)站營銷微信公眾號Google定制開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運營
主站蜘蛛池模板: 国产午夜无码片在线观看影院 | 国产AV无码专区亚洲AV毛网站| 无码人妻一区二区三区免费手机| 无码人妻AV一二区二区三区| 中文无码热在线视频| 精品无码黑人又粗又大又长 | av无码久久久久久不卡网站 | 精品无码久久久久久久久久| 久久亚洲精品无码aⅴ大香 | 无码午夜成人1000部免费视频| a级毛片无码免费真人| 亚洲精品无码不卡在线播放HE| 国产成人无码AV片在线观看| 无码国产精品一区二区免费式芒果 | 国产午夜精品无码| 无码视频一区二区三区| 久久午夜无码鲁丝片秋霞| 亚洲人成无码网站| 久久久久亚洲?V成人无码| 四虎国产精品永久在线无码| 亚洲成AV人在线观看天堂无码| 无码精品人妻一区二区三区AV| 亚洲AV无码成人专区| 无码国内精品久久人妻蜜桃| 一本无码中文字幕在线观| 日韩精品中文字幕无码专区| 亚洲AV无码XXX麻豆艾秋| 亚洲youwu永久无码精品| 无码永久免费AV网站| 无码一区二区波多野结衣播放搜索 | 97免费人妻无码视频| 亚洲av中文无码乱人伦在线r▽| 免费无码黄网站在线看| 四虎影视无码永久免费| 一本色道久久HEZYO无码| 亚洲AV无码久久| 久久久久久亚洲av成人无码国产 | 无码人妻一区二区三区一 | 伊人久久无码精品中文字幕| 爆乳无码AV一区二区三区| 色综合色国产热无码一|