欢迎来到代码驿站!

Linux

当前位置:首页 > 服务器 > Linux

如何关闭http Methods中的Trace 提高安全意识

时间:2021-03-21 10:27:44|栏目:Linux|点击:
使用Nikto测试服务器,发现HTTP开启了trace方法。
TRACE和TRACK是用来调试web服务器连接的HTTP方式。
支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。
攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。

解决: 禁用这些方式。
在配置文件http.conf 添加 TraceEnable off 即可关闭。

上一篇:linux 查找过滤及用户和组管理命令的一些实例

栏    目:Linux

下一篇:VScode Remote SSH通过远程编辑与调试代码

本文标题:如何关闭http Methods中的Trace 提高安全意识

本文地址:http://www.codeinn.net/misctech/84767.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有