Отключить функциональность HTTP TRACE METHOD в Oracle IPlanet Webserver

В моем проекте было требование, которое выполняется через веб-сервер Oracle iPlanet. что касается безопасности, мы должны были отключить HTTP TRACE METHOD после рытья и поиска в Google, я нашел решение, которое заключается в следующем

  1. идти к <iplanet-home-dir>/<server-instance-name>/config
  2. вы найдете несколько файлов, таких как obj.conf а также <server-instance-name>-obj.conf
  3. игнорировать obj.conf Я также запутался, когда начал гуглить, все говорили, что нам нужно изменить файл obj.conf, но это неправильный способ его отключения. Я пытался, но безуспешно.
  4. открыть <server-instance-name>-obj.conf файл вы найдете контент, как показано ниже

  1. Команда для тестирования в этом случае я использую утилиту curl, так как большинство хакеров использует ее для загрузки данных веб-контента.

    curl -i -s -k -X 'TRACE' -L http://mahboob.ali.com:56100/

  2. вы увидите следующий вывод

1 ответ

Сам этот Вопрос содержит Вопрос и его решение.

ниже приведена ссылка на вышеуказанный Вопрос и Резолюцию. http://download.oracle.com/sunalerts/1000718.1.html

Другие вопросы по тегам