华域联盟 Linux 如何关闭http Methods中的Trace 提高安全意识

如何关闭http Methods中的Trace 提高安全意识

使用Nikto测试服务器,发现HTTP开启了trace方法。

TRACE和TRACK是用来调试web服务器连接的HTTP方式。

支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。

攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。

解决: 禁用这些方式。

在配置文件http.conf 添加 TraceEnable off 即可关闭。

本文由 华域联盟 原创撰写:华域联盟 » 如何关闭http Methods中的Trace 提高安全意识

转载请保留出处和原文链接:https://www.cnhackhy.com/45452.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部