Categories


Tags


如何禁用危险的http方法,如TRACE,OPTIONS

windows 2008-2012:

请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<security>

<requestFiltering>

<verbs allowUnlisted="true">

<add verb="OPTIONS" allowed="false"/>

<add verb="TRACE" allowed="false"/>

</verbs>

</requestFiltering>

</security>

</system.webServer>

</configuration>

windows 2003:

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

RewriteEngine on

RewriteCond %{THE_REQUEST} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

linux:

在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEngine On

RewriteCond %{REQUEST_METHOD} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

来源:西部数码


Public @ 2011-03-25 16:13:57

修改域名dns提示DNS未授权处理办法

如果域名DNS提示未授权,以下是处理办法: 1. 确认域名是否已经被注册并已经激活,可以使用 Whois 查询确认。 2. 确认当前 DNS 是否与注册域名的 DNS 一致,可以在 Whois 查询结果中查看。 3. 如果 DNS 不一致,则需要修改注册商的 DNS,将其更改为您自己的 DNS。 4. 在您的 DNS 中添加新的域名解析记录,以指向您的服务器。 5. 如果您的 DNS 已

Public @ 2023-06-19 17:00:13

什么是DDoS攻击

DDoS攻击是指利用多个计算机或者设备向一个网络服务器或者网站发起大量的无效请求,导致该网络服务器或网站超过其承受范围而崩溃的攻击行为。DDoS(分布式拒绝服务攻击)是一种比较常见的网络攻击方式,通常攻击者会通过控制一些主机或者设备,将大量恶意流量集中发往目标服务器,从而使服务器无法正常响应合法用户的请求。DDoS攻击可以对目标服务器或者网站造成严重的影响,导致业务停滞、造成经济损失或者泄露用户信

Public @ 2023-04-21 04:50:08
0.452027s