Apache漏洞修複

来源:http://www.cnblogs.com/ivictor/archive/2016/03/15/5275956.html
-Advertisement-
Play Games

今天受同事的委托,修複一臺伺服器的Apache漏洞,主要集中在以下幾點: 1.Apache httpd remote denial of service(中危) 修複建議:將Apache HTTP Sever升級到2.2.20或更高版本。 解決方法:升級HTTP。 現Apache官網提供的都是源碼包


今天受同事的委托,修複一臺伺服器的Apache漏洞,主要集中在以下幾點:

1.Apache httpd remote denial of service(中危)

修複建議:將Apache HTTP Sever升級到2.2.20或更高版本。

解決方法:升級HTTP。

現Apache官網提供的都是源碼包。

源碼包的使用方法可參考:http://blog.chinaunix.net/uid-24961369-id-251583.html

 

2.點劫持(Clickjacking: X-Frame-Options header missing)(低危)

修複建議:配置web server使之包含一個X-Fame-Options頭。

解決方法:

1>  首先查看是否已編譯mod_headers.c模塊

    # /usr/local/apache2/bin/apachectl -l

2>  如果沒有,首先編譯mod_headers.c模塊

      # cd /root/httpd-2.2.31/modules/metadata/

      # /usr/local/apache2/bin/apxs -i -a -c -n headers mod_headers.c

      --用apxs工具添加模塊

 3> 修改配置文件

      # vim /usr/local/apache2/conf/httpd.conf

      添加如下內容:

<IFModule mod_headers.c>
Header always append X-Frame-Options SAMEORIGIN
</IFModule>

4> 重啟httpd服務。

     # /usr/local/apache2/bin/apachectl restart

 

3. OPTIONS method is enabled(低危)

修複方法:建議在此伺服器上禁止OPTIONS Method

解決方法:

在配置文件中添加Location容器 

# vim /usr/local/apache2/conf/httpd.conf

<Location />
    <Limit OPTIONS>
        Order allow,deny
        Deny from all
    </Limit>
</Location>

 

4. TRACE method is enabled(低危)

修複方法:在此伺服器上禁止TRACE Method

解決方法:

在配置文件中最後一行添加以下語句

# vim /usr/local/apache2/conf/httpd.conf

TraceEnable off

 

 

      

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 事件,定義了事件成員的類型允許類型或類型的實例通知其它對象發生了特定的事情。 按照我自己的理解而言,事件可以被(方法)關註,也可以被(方法)取消關註,事件發生後關註了事件的一方會瞭解到,並對事件做出相應的應對(執行方法)。(我每次都是這麼理解的,這樣從字面意義上更好理解一點) 眾所周知,事件實際上就
  • 什麼是Asp.Net頁面生命周期 當我們在瀏覽器地址欄中輸入網址,回車查看頁面時,這時會向伺服器端(IIS)發送一個request請求,伺服器就會判斷發送過來的請求頁面,  完全識別 HTTP 頁面處理程式類後,ASP.NET 運行時將調用處理程式的 ProcessRequest 方法來處理請求,來
  • 最近因為有個項目除了登錄還有其他很多地方需要用到驗證碼的功能,所以想到了採用HtmlHelper和ActionFilter封裝一個驗證碼的功能,以便能夠重覆調用。封裝好以後調用很方便,只需在View中調用Html擴展好的方法,相應的Action加上驗證功能的Filter就行了。 首先寫一個能夠隨機生
  • 由於現在面試需求,我必須有點瞭解MVC開發基礎,MVC是一個開發框架或者是一個開發模式,MVC讓軟體開發的過程大致切割成三個單元,分別是:Model(模型)、View(試圖)、Controller(控制器) MVC的好處是:MVC有很好的關註點分離,更好的維護軟體,使得網站更容易維護,以加速項目開發
  • Quartz.Net是一個開源的作業調度框架; 官網地址:http://www.quartz-scheduler.net/documentation/index.html 源碼地址:https://sourceforge.net/projects/quartznet/ 定時輪詢資料庫同步,定時郵件通
  • 一、前言 之前也閱讀過MVC的源碼,並瞭解過各個模塊的運行原理和執行過程,但都沒有形成文章(所以也忘得特別快),總感覺分析源碼是大神的工作,而且很多人覺得平時根本不需要知道這些,會用就行了。其實閱讀源碼是個很好的習慣,它不只停留在知道怎麼用的階段,而是讓我們知道一系列的為什麼,為什麼這樣設計,為什麼
  • 一、開發環境 系統:Win10 編譯器:VS2013 .Net版本:4.5 Quartz版本:2.3.3 二、涉及程式集 Common.Logging.Core.dll Common.Logging.dll Quartz.dll 三、項目結構 四、開發過程 1.新建一個控制台項目,並從nuget中獲...
  • 在使用百度編輯器ueditor的時候,怎麼將圖片保存到另一個伺服器,或者上傳到ftp伺服器?這個問題,估計很多使用UE的人會遇到。而且我百度過,沒有找到這個問題的解決方案。那麼:本篇文章就很適合你了。因為本文解決了這個問題。
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...