亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

如何關(guān)閉http Methods中的Trace 提高安全意識

 更新時間:2013年02月09日 20:18:36   作者:  
在配置文件http.conf 添加 TraceEnable off 即可關(guān)閉
使用Nikto測試服務(wù)器,發(fā)現(xiàn)HTTP開啟了trace方法。
TRACE和TRACK是用來調(diào)試web服務(wù)器連接的HTTP方式。
支持該方式的服務(wù)器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。
攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

解決: 禁用這些方式。
在配置文件http.conf 添加 TraceEnable off 即可關(guān)閉。

相關(guān)文章

最新評論