TRACE

运维

Linux服务器启用了TRACE Method后的关闭方法

328 0

问题描述ECS Linux 系统如何关闭 TRACE_Method。问题分析开启 TRACE_Method 的危害恶意攻击者可以通过 TRACE Method 返回的信息了解到网站前端的一些信息,如缓存服务器等,从而为下一步的攻击提供便利。恶意攻击者可以通过 TRACE Method 进行 XSS 攻击。即使网站对关键页面启用了 HttpOnly 头标记和禁止脚本读取 cookie 信息,那么通过 TRACE Method 恶意攻击者还是可以绕过这个限制读取到 cookie 信息。解决方案关闭 TRACE