永发信息网

如何禁用ActiveMQ服务器的trace方法

答案:2  悬赏:30  手机版
解决时间 2021-03-05 07:48
  • 提问者网友:鐵馬踏冰河
  • 2021-03-04 14:32
如何禁用ActiveMQ服务器的trace方法
最佳答案
  • 五星知识达人网友:末日狂欢
  • 2021-03-04 15:14
TRACE和TRACK是用来调试web服务器连接的HTTP方式。支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。
•虚拟主机用户可以在.htaccess文件中添加如下代码过滤TRACE请求:
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
•服务器用户在httpd.conf尾部添加如下指令后重启apache即可:
如果是自己的服务器,可以轻松设置,如果是购买的虚拟主机,你可以找idc服务商让他们帮你关闭,一般他们会建议你使用第一种办法。
全部回答
  • 1楼网友:等灯
  • 2021-03-04 15:58
搜一下:如何禁用ActiveMQ服务器的trace方法
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯