在我的一个客户端的最新PCIDSS扫描中,我了解了Web服务器HTTP跟踪/跟踪方法支持跨站点跟踪漏洞 ( CVE-2004-2320 , CVE-2007-3008 )。 针对Apache的build议缓解措施是这样的:
<IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{REQUEST_METHOD} ^TRACE RewriteRule .* - [F] </IfModule>
我如何在Lighttpd中实现相同的function?
非常感谢您的帮助!
有关由lighttpd识别的HTTP方法列表,请参见src / keyvalue.c 。 默认configuration支持这些的一个子集。