“发现服务器启用了TRACEMethod”TRACE应该关闭还是开启

来源:设计经验分享网
添加时间:2024年02月

进行“360网站安全检测”时发现其有一项轻重漏洞提示:“[轻微]发现服务器启用了TRACEMethod”

360也提供了漏洞修复的解决方案

1)2.0.55以上版本的Apache服务器,可以在httpd.conf的尾部添加:
TraceEnableoff

2)如果你使用的是Apache:
-确认rewrite模块激活(httpd.conf,下面一行前面没有#):
LoadModulerewrite_modulemodules/mod_rewrite.so

-在各虚拟主机的配置文件里添加如下语句:
RewriteEngineOn
RewriteCond%{REQUEST_METHOD}^TRACE
RewriteRule.*-[F]

注:可以在httpd.conf里搜索VirtualHost确定虚拟主机的配置文件。

但是我同时查阅了Apache官网对TraceEnable参数(控制是否启用Tracemethod的Apache配置选项)的描述。在Apache2.4(现在主流的应该还是2.2版)的文档中增加了下面的说明:

Despiteclaimstothecontrary,TRACEisnotasecurityvulnerabilityandthereisnoviablereasonforittobedisabled.Doingsonecessarilymakesyourservernon-compliant.

翻译过来就是:

虽然有很多声明与此相反,TRACE并不是一个安全漏洞,并且也没有可行的理由来禁用它。这样做必然使你的服务器兼容性变差。

所以我决定遵照Apache的提醒继续保持TraceEnable参数为默认的on状态,使TraceMethod可用。

 

平面设计相关资讯推荐阅读:


在网页建设中要如何提高网页转化率企业做网页建设讲究的是什么科技教SEO如何获得更多资源!网页设计形状和颜色的重要性网页设计中常见的五个误区-广州网页建设营销网页建设费用高的原因取其精华!建设营销型网页的技巧深圳网页建设教你分析选择关键词为什么网页SEO与网页建设密不可分(二)如何设计网页底部更好看响应式网页建设的几个重要指标是什么如何选择网页建设公司企业网页建设应该如何选择适合的虚拟主机jQuery、ajax添加Json数据SEO软文编写经验总结企业网页更换虚拟主机时注意事项网页和网页之间的区别网页建设的重点深圳网页建设:用户体验十大原则模板建站和定制建站的5个区别科技-高端企业网页具有哪些功能对中小型企业的未来发展有哪些帮助网页首页设计有哪些地方要注意企业应该选择什么样的软件开发公司进行软件开发营销的效果您企业网页起到作用了吗企业网页建设费用包含了哪些部分深圳网页建设|网页建设对企业有什么好处租用独立主机需要注意什么如何判断网页是否需要改版升级做好企业网页建站的几个要点网页域名与IP地址的不同之处在哪如何建设高质量的企业网页深圳网页建设中网页设计常用技术深圳营销型企业网页建设需如何提高网页质量网页建设完成后要做什么的工作呢营销型网页设计时需要注意哪些问题科技-商城网页建设开发必不可少的四个功能!电子商务网页的作用有哪些经营网页必须关心以下内容才可以充足的充分发挥网页特性深圳独立站开发所需要的费用是多少网页布局要遵循什么样的原则呢深圳网页制作解析手机商城网页如何运营电商网页设计方案需考虑哪些问题手机网页开发建设四大要点2低13年web开发思路网页建设提高品牌形象的关键深圳网页建设有哪些经济实惠的宣传途径仅此一篇,读懂卡片式设计长盛不衰的秘密网页优化关键词定义与密度衡量标准如何从网页建设中了解客户的制作需求如何把网页的排版做到更好让客户体验感达到更好软件定制开发为什么能提升企业管理效率网页设计中的各个页面应该如何进行搭配网页设计如何才能留住客户解析自媒体付费是好还是坏呢网页打开速度对网页有什么影响域名解析dns和自己电脑上设置的DNS区别网页建设后应进行哪些基本维护“三项举措”强化大、中队网页建设及日常维护深圳网页建设透明效果的使用技巧从杨紫名誉权案看如何正确利用互联网热点做品牌营销推广
网站备案号:豫ICP备2024041165号