如何关闭IIS6的HTTP TRACE
答案:3 悬赏:40 手机版
解决时间 2021-02-11 09:10
- 提问者网友:情歌越听越心酸
- 2021-02-10 18:45
如何关闭IIS6的HTTP TRACE
最佳答案
- 五星知识达人网友:持酒劝斜阳
- 2021-02-10 20:05
TRACE和TRACK是用来调试web服务器连接的HTTP方式。支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。 •虚拟主机用户可以在.htaccess文件中添加如下代码过滤TRACE请求: RewriteEngine on RewriteCond %{REQUEST_METHOD} ^(TRACETRACK) RewriteRule .* - [F] •服务器用户在httpd.conf尾部添加如下指令后重启apache即可: 如果是自己的服务器,可以轻松设置,如果是购买的虚拟主机,你可以找idc服务商让他们帮你关闭,一般他们会建议你使用第一种办法。
全部回答
- 1楼网友:醉吻情书
- 2021-02-10 23:13
TRACE和TRACK是用来调试web服务器连接的HTTP方式。支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。 •虚拟主机用户可以在.htaccess文件中添加如下代码过滤TRACE请求: RewriteEngine on RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK) RewriteRule .* - [F] •服务器用户在httpd.conf尾部添加如下指令后重启apache即可: 如果是自己的服务器,可以轻松设置,如果是购买的虚拟主机,你可以找idc服务商让他们帮你关闭,一般他们会建议你使用第一种办法。
- 2楼网友:枭雄戏美人
- 2021-02-10 21:38
直接关闭可能不行。
但可以用 urlscan 这个工具来阻止http trace 跨站攻击
若要下载 urlscan 2.5,请访问下面的 microsoft 网站:
http://microsoft.com/downloads/details.aspx?familyid=23d18937-dd7e-4613-9928-7f94ef1c902a&displaylang=en
配置 urlscan 工具方法,
http://support.microsoft.com/kb/326444/
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯