“发现服务器启用了TRACEMethod”TRACE应该关闭还是开启

来源:设计经验分享网
添加时间:2024年02月

进行“360网站安全检测”时发现其有一项轻重漏洞提示:“[轻微]发现服务器启用了TRACEMethod”

360也提供了漏洞修复的解决方案

1)2.0.55以上版本的Apache服务器,可以在httpd.conf的尾部添加:
TraceEnableoff

2)如果你使用的是Apache:
-确认rewrite模块激活(httpd.conf,下面一行前面没有#):
LoadModulerewrite_modulemodules/mod_rewrite.so

-在各虚拟主机的配置文件里添加如下语句:
RewriteEngineOn
RewriteCond%{REQUEST_METHOD}^TRACE
RewriteRule.*-[F]

注:可以在httpd.conf里搜索VirtualHost确定虚拟主机的配置文件。

但是我同时查阅了Apache官网对TraceEnable参数(控制是否启用Tracemethod的Apache配置选项)的描述。在Apache2.4(现在主流的应该还是2.2版)的文档中增加了下面的说明:

Despiteclaimstothecontrary,TRACEisnotasecurityvulnerabilityandthereisnoviablereasonforittobedisabled.Doingsonecessarilymakesyourservernon-compliant.

翻译过来就是:

虽然有很多声明与此相反,TRACE并不是一个安全漏洞,并且也没有可行的理由来禁用它。这样做必然使你的服务器兼容性变差。

所以我决定遵照Apache的提醒继续保持TraceEnable参数为默认的on状态,使TraceMethod可用。

 

平面设计相关资讯推荐阅读:


婚纱摄影类网页建设应该注意哪些东西深圳网页设计公司,网页设计的步骤是什么深圳福田网页设计方案,中小企业做网页建设时应该注意什么问题门户网页建设的基础流程定制网页建设流程是什么网页设计要怎样才能脱颖而出科技:深圳高端企业网页建设公司深圳卓越迈创做的定制网页建设有什么与众不同呢浅谈深圳网页建设的3大要点网页建设如何做到新颖网页页面布局技巧让效果达到最佳怎样适合做网页用户体验设计师科技为你解析网页栏目页优化网页定制的好处以及流程面向老年人的网页设计:从成熟的角度看用户体验惊掉下巴!文章插入图片可防抄袭网页新手需要知道的网页基础常识英文网页建设需要注意的地方网页建设:友情链接交换要点 比较实用的网页设计建议有哪些分享深圳高端网页建设中必备的几个要点建立网页大概是需要花费多少钱高性能的网页设计的基本要素解析网页快照的回档原因及对网页影响创建一个网页必须花费是多少时间和成本费网页建设到底要花多少钱Robots的5个好处和Robots的风险及应对办法为什么做软件定制项目很难赚钱营销型网页这些错误是让网页走弯路网页制作如何选择域名和域名商企业网页要如何设计才能获得更多浏览量品牌知名度对网页建设的影响如何解决网页优化排名低的状况网易百度等涉黄被查,乐视账号系统存严重安全漏洞带你了解全方面了解和学习PHP框架谈谈做好网页建设后期运营的重要性科技-西/网页建设应当注意的几点关键问题!网页建设当中有哪些功能会令用户喜欢应该怎么做好网页建设架构在深圳建设英文网页需要特别注意哪些不同点影响网页设计的因素网页升级要注意哪些问题你造吗手机网页开发的益处有哪些深圳网页建设费用由那些组成移动网页建设的注意事项 网页设计公司哪个好 建立网页都有哪些注意事项呢网页建设中域名不容忽视的几个问题专业的设计网页定做网页建设特征的细节怎么设计网页才能提高网页抓取率网页分析:为什么是我的流量如此之低呢什么是网页建设的扁平化设计网页经营也要考虑CRM的问题:客户交互中心应该具备五个关键条件如何做好移动端网页建设细节AndroidStudio创建/打开项目时一直处于Building“projectname”Gradleprojectinfo的解决办法如何把网页设计做得更好产品软件和定制软件的区别深圳福田网页建设一般多少钱,中小企业网页如何建设网页建设哪家公司好,企业网页建设中应避免哪些错误
网站备案号:豫ICP备2024041165号