|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
只要了解了Linux的基础之后,应该就可以很轻易的解决掉这方面的问题。而有些朋友们常常一接触Linux就是希望构架网站,根本没有想到要先了解一下Linux的基础。这是相当困难的。
TRACE和TRACK是用来调试web服务器毗连的HTTP体例。撑持该体例的服务器存在跨站剧本毛病,一般在形貌各类扫瞄器缺点的时分,把"Cross-Site-Tracing"简称为XST。打击者能够使用此毛病棍骗正当用户并失掉他们的公家信息。
怎样封闭Apache的TRACE哀求
•假造主机用户能够在.htaccess文件中增加以下代码过滤TRACE哀求:
RewriteEngineon
RewriteCond%{REQUEST_METHOD}^(TRACE|TRACK)
RewriteRule.*-[F]
•服务器用户在httpd.conf尾部增加以下指令后重启apache便可:
TraceEnableoff
假如是本人的服务器,能够轻松设置,假如是购置的假造主机,你能够找idc服务商让他们帮你封闭,一样平常他们会倡议你利用第一种举措。
附:另外一篇
1.2.0.55以上版本的Apache服务器,能够在httpd.conf的尾部增加:TraceEnableoff
2.假如你利用的是Apache:-确认rewrite模块激活(httpd.conf,上面一行后面没有#):
LoadModulerewrite_modulemodules/mod_rewrite.so
-在各假造主机的设置文件里增加以下语句:
RewriteEngineOnRewriteCond%{REQUEST_METHOD}^TRACERewriteRule.*
-[F]注:能够在httpd.conf里搜刮VirtualHost断定假造主机的设置文件。
写学习日记,这是学习历程的见证,同时我坚持认为是增强学习信念的法宝。以上是我学习Linux的心得体会,希望对大家的学习有所帮助,由于水平有限,本文难免有所欠缺,望请指正。 |
|