gab es eine Anforderung für mich in meinem Projekt, das über Oracle iPlanet Webserver läuft. nach Sicherheitsproblem hatten wir die HTTP TRACE METHODE Nach dem Graben und googeln über fand ich Lösung, die alsDeaktivieren HTTP TRACE METHOD Funktionalität In Oracle IPlanet Webserver
folgt- goto
<iplanet-home-dir>/<server-instance-name>/config
- Sie werden einige Dateien wie
obj.conf
finden und<server-instance-name>-obj.conf
- ignorieren
obj.conf
ist zu deaktivieren Ich habe auch verwirrt, als ich anfing zu googeln, sagte jeder, dass wir in obj.conf ändern müssen, aber es ist eine falsche Art, es zu deaktivieren. Ich habe es versucht, hatte aber kein Glück. - offen
<server-instance-name>-obj.conf
Datei, die Sie unter Inhalte wie
Befehl zum Test in diesem cas Ich nehme curl Nutzen, da die meisten der Hacker Anwendungen finden Dies zum Herunterladen von Web-Content-Daten.
curl -i -s k -X 'trace' -L http://mahboob.ali.com:56100
- Sie werden sehen, die folgende Ausgabe