服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. http lighttpd
  3. 如何在lighttpd中禁止HTTP TRACE
Intereting Posts
没有密码的LDAP用户帐户(Linux) 额外的磁盘空间 活动目录多域环境 重新启动后SQL Server镜像错误的故障转移服务器 在主机提供商上远程连接MySQL数据库安全吗? 为SFTP连接设置最大上传文件大小 如何在saas应用程序中监控客户端带宽? Fedora服务器之间的差异 RemoteApp文件菜单显示在具有多显示器的备用位置 SMTP反向DNS不匹配反向DNS与SMTP横幅不匹配 如何从linux命令行发送邮件,以便将其显示为HTML给收件人? GLIBC升级有什么问题? 如何configurationsudoers始终保持LD_LIBRARY_PATH环境variables? 更改名称服务器条目 – 谁负责 如何使用Google Authenticator为基于.ovpn文件的openVPN访问启用双因素validation?

如何在lighttpd中禁止HTTP TRACE

在我的一个客户端的最新PCIDSS扫描中,我了解了Web服务器HTTP跟踪/跟踪方法支持跨站点跟踪漏洞 ( CVE-2004-2320 , CVE-2007-3008 )。 针对Apache的build议缓解措施是这样的:

 <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{REQUEST_METHOD} ^TRACE RewriteRule .* - [F] </IfModule> 

我如何在Lighttpd中实现相同的function?

非常感谢您的帮助!

  • 简短的Apache中断(VPS,ModSecurity)
  • 无法让Squid使用拦截工作
  • configurationIIS发送“text / html”以响应IE11
  • stunnel:redirectHTTPstream量到HTTPS
  • 数千个HTTP请求之后,ColdFusion服务器崩溃

  • 在apache日志中,来自amazon ec2实例的HTTP GET请求stream
  • Apache,ISPConfig3&https到httpredirectbug
  • 尽力(故障转移)HTTP代理使用aptitude?
  • Nginx使用proxy_pass阻止网页
  • 通过httpd.conf将HTTP请求redirect到HTTPS

有关由lighttpd识别的HTTP方法列表,请参见src / keyvalue.c 。 默认configuration支持这些的一个子集。

  • 缓慢的http响应
  • Jetty 9 – 将httpredirect到https
  • Nginx忽略WordPresslogin目录的HTTPauthentication
  • Python的urllib2挂起时,由Apache调用
  • 远程访问服务器,无需转发端口?
  • 使用LDAP通过HTTPconfigurationGIT服务器
  • Apache服务器和目标服务器之间的Apache代理HTTP CONNECT方法握手失败
  • HTTP代理GET请求中的“\ xc2:\ xc2”
  • 如何让Jetty将httpredirect到同一个端口上的https?
  • HTTP 503服务不可用。 IIS 8

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy