1 / 9
文档名称:

网站常见漏洞及解决办法.doc

格式:doc   大小:66KB   页数:9页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网站常见漏洞及解决办法.doc

上传人:gdntv68 2021/12/10 文件大小:66 KB

下载得到文件列表

网站常见漏洞及解决办法.doc

相关文档

文档介绍

文档介绍:. -
- -可修编-
常见漏洞以及解决方法
1
问题
远端效劳支持TRACE请求




①开启Apache 的mod_rewrite功能:
在Apahce的配置文件 #LoadModule rewrite_module
modules/#去掉

<Directory />Options FollowSymLinks AllowOverride None</Directory>
将AllowOverride None 改成 AllowOverride ALL
这样Apache的mod_rewrite就开启了。
②在
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]禁用URL,返回403 状态码
mod_rewrite模块提供了一个基于规那么的(使用正那么表达 式分析器的)实时转向URL请求的引擎。支持每个规那么可以拥有不限数量的规那么以及附加条件规那么的灵活而且强大的URL操作机制。此URL操作可以取决于各种测试,比方效劳器变量、环境变量、 头、时间标记,甚至各种格式的用于匹配URL组成局部的查找数据库。
RewriteEngine On
RewriteCond %{ _HOST} ^xxx\.$ [NC]
RewriteRule ^/(.*)$ .xxx./$1 [R=301,L]
对于unix,Red Hat Linux运行的Apache是编译好的程序,提示信息被编译在程序里,
要隐藏这些信息需要修改Apache的源代码,然后,重新编译安装程序,以替换里面
的提示内容。
2
问题
远端 效劳器类型和版本信息泄漏




㈠apache版本信息泄漏解决方法:
/
ServerTokens Prod[uctOnly]〔等级[Prod,Major, Minor, Min, OS]〕
ServerSignature Off
重启 apache现在 头里面只看到: Server: Apache[/2, /, /, / (Unix)]
㈡效劳器类型泄漏解决方法:
Tomcat:
①方法一:
Tomcat4\5

最近更新

2025年家用通风电器具项目发展计划 68页

555时基集成电路的结构和工作原理公开课获奖课.. 98页

2025年工业烤箱硅碳棒合作协议书 60页

2025年废料回收项目合作计划书 68页

3.8空气污染与保护公开课获奖课件赛课一等奖课.. 28页

电子商务师1.1节公开课获奖课件赛课一等奖课件.. 53页

7-2用联系的观点看问题公开课获奖课件赛课一等.. 36页

3.4探究光的折射规律公开课获奖课件赛课一等奖.. 20页

10以内两个数相乘[A5638] 10页

20以内两个数相乘[A3164] 10页

电气设备维护保养培训 27页

4.索溪峪的野公开课获奖课件赛课一等奖课件 64页

4.3.3制作产品标题公开课获奖课件赛课一等奖课.. 11页

创新型企业建设(09)公开课获奖课件赛课一等奖.. 67页

管理者演讲技巧培训 90页

3.4岩体质量分类及评价公开课获奖课件赛课一等.. 26页

高考数学一轮总复习第二章函数概念与基本初等.. 8页

04航空快递公开课获奖课件赛课一等奖课件 17页

第3章 汽车保险合同 21页

7.6节公开课获奖课件赛课一等奖课件 48页

第七章不完全竞争的市场 43页

4.2影响加速度的因素公开课获奖课件赛课一等奖.. 17页

10以内三个数相加[A0779] 10页

2022年高考作文题目预测及范文反思 7页

2025年4月份支委会议记录 3页

核桃深加工原料供应合同 7页

70岁换领驾驶证三力测试题 11页

《比较不同的土壤》参考课件 15页

珠海瑞捷rds200说明书 2页

《周易》全文及翻译 20页