Categories


Tags


如何禁用危险的http方法,如TRACE,OPTIONS

windows 2008-2012:

请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<security>

<requestFiltering>

<verbs allowUnlisted="true">

<add verb="OPTIONS" allowed="false"/>

<add verb="TRACE" allowed="false"/>

</verbs>

</requestFiltering>

</security>

</system.webServer>

</configuration>

windows 2003:

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

RewriteEngine on

RewriteCond %{THE_REQUEST} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

linux:

在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEngine On

RewriteCond %{REQUEST_METHOD} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

来源:西部数码


Public @ 2011-03-25 16:13:57

[注意]如何避免购买到黑域名?

黑域名(简称:黑米)就是来历不明的域名,这类黑域名大多通过非法渠道获得,这类域名购买后会产生连带纠纷,造成域名投资“财米两失”的巨大损失!近年来,由于域名投资行情看涨,各方势力均想分得一块蛋糕,就有不法分子利用安全漏洞,实施偷盗行为。国内影响力较大的代表事件就是“2014年X网大批域名被盗,并转移到海外”的事情,可百度搜索相关词语查看。近期因国内域名市场看涨,有不少godaddy等国外平台上的黑米

Public @ 2022-06-05 15:59:52

域名解析不生效的原因与排查方法

域名解析不生效的原因可能有多种,下面是一些常见的原因和排查方法: 1. DNS缓存问题:域名解析过程中,可能存在DNS缓存导致解析不同步。可以尝试清空本地DNS缓存,可以通过在命令行中执行"ipconfig /flushdns"(Windows系统)或者"sudo killall -HUP mDNSResponder"(Mac系统)来清空本地DNS缓存。 2. 域名解析设置错误:检查域名解析是

Public @ 2023-07-31 18:00:35
0.455041s