DOS 订阅所有【DOS】的日志

[漏洞]WEB服务器启用了OPTIONS方法解决办法

修改配置文件禁用options方法

windows 2008-2012

请在wwwroot目录建立web.config,内容如下

代码
  1. <?xml version="1.0" encoding="UTF-8"?>  
  2. <configuration>  
  3. <system.webServer>  
  4.     <security>  
  5.       <requestFiltering>  
  6.         <verbs allowUnlisted="true">  
  7.           <add verb="OPTIONS" allowed="false"/>  
  8.         </verbs>  
  9.       </requestFiltering>  
  10.     </security>  
  11. </system.webServer>  
  12. </configuration>  

 windows 2003

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

 

代码
  1. RewriteEngine on  
  2. RewriteCond %{THE_REQUEST} ^(OPTIONS)  
  3. RewriteRule .* - [F]  

linux

wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

代码
  1. RewriteEngine On  
  2. RewriteCond %{REQUEST_METHOD} ^(OPTIONS)  
  3. RewriteRule .* - [F]  

 



[本日志由 lonely 于 2017-03-31 11:29 AM 更新]
上一篇: 母校的重要会议
下一篇: [漏洞]X-Frame-Options头未设置解决办法
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 邮件地址支持Gravatar头像,邮箱地址不会公开.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 1000 字 | UBB代码 关闭 | [img]标签 关闭