首页
/
每日頭條
/
生活
/
互聯網運維監控答疑解惑
互聯網運維監控答疑解惑
更新时间:2025-01-02 23:41:51

前不久項目定期漏洞掃描出現兩個漏洞:

apacheHTTPServer安全漏洞(CVE-2020-1934)

ApacheHTTPServer輸入驗證錯誤漏洞(CVE-2020-1927)

這兩個漏洞詳情明确表示Apache HTTP Server 2.4.0版本至2.4.41版本中存在安全漏洞,故對應用進行升級即可,我将httpd升級至最新的2.4.43版本後複掃,結果顯示着兩個漏洞已經修複。

但是出現另外一個漏洞:名稱叫“遠程WWW服務支持TRACE請求”提供的解決辦法是“管理員應禁用WWW服務對TRACE請求的支持”,單純這樣一句話沒什麼作用,具體怎樣做不太清楚。

互聯網運維監控答疑解惑(運維漏洞整改)1

詳細描述

遠端WWW服務支持TRACE請求。RFC 2616介紹了TRACE請求,該請求典型地用于測試HTTP協議實現。攻擊者利用TRACE請求,結合其它浏覽器端漏洞,有可能進行跨站腳本攻擊,獲取敏感信息,比如cookie中的認證信息,這些敏感信息将被用于其它類型的攻擊。

解決辦法

管理員應禁用WWW服務對TRACE請求的支持。 IIS URLScan Apache Source Code Modification Mod_rewrite Module RewriteEngine on RewriteCond {Request_Method} ^(TRACE|TRACK) RewriteRule .* - [F]

于是上網搜了一下:漏洞是利用Apache服務器的rewrite功能,對TRACE請求進行攔截,處理方法是将apache http 的配置文件少許改動并重啟即可。得到答案之後想起這個漏洞初次掃描結果裡面沒有,其實是原本也有出現過這個漏洞且已經修複過的,由于修複過程也比較簡單,沒有記錄,今天還是記錄一下,以免後期再遇到此類問題還需重新查詢資料,同樣也可以給遇到該問題的運維小夥伴一個操作指引。方法如下:

操作理論指引

方法一:直接修改httpd.conf配置文件後重啟應用

方法二:先停應用,修改httpd.conf配置,最後啟用

針對不同版本修改httpd.conf配置方式不同,詳情如下

查看httpd版本命令:

# httpd -v

互聯網運維監控答疑解惑(運維漏洞整改)2

修改httpd.conf文件

v 對于2.0.55以上版本的apache服務器,方法比較簡單:

編輯httpd.conf文件,添加如下配置即可:

# cd /usr/local/httpd-2.4.43/conf

# vi httpd.conf

TraceEnable off

v 對于非2.0.55以上版本的apache服務器:

# cd /usr/local/httpd-2.4.43/conf

編輯httpd.conf文件

# 首先,激活rewrite模塊(去掉符号#)

LoadModule rewrite_module modules/mod_rewrite.so

# 啟用Rewrite引擎

RewriteEngine On

# 對Request中的Method字段進行匹配:^TRACE 即以TRACE字符串開頭

RewriteCond %{REQUEST_METHOD} ^TRACE

# 定義規則:對于所有格式的來源請求,均返回[F]-Forbidden響應

RewriteRule .* - [F]

停止Apache服務(以root權限登錄)

# cd /usr/local/httpd-2.4.43/bin

# ./apachectl stop

或直接service httpd sttop

啟動Apache服務(以root權限登錄)

# cd /usr/local/httpd-2.4.43/bin

# ./apachectl start

或直接 service httpd start

直接重啟Apache服務(以root權限登錄)

#service httpd restart

最後檢查應用啟用情況

最後記得ps -ef|grep httpd 檢查一下應用是否已有正常啟用的進程

互聯網運維監控答疑解惑(運維漏洞整改)3

我的實操步驟

# httpd -v //查看版本,版本為2.4.43

# cd /usr/local/httpd-2.4.43/conf //進入配置文件目錄

# vi httpd.conf //進行編輯

TraceEnable off //最末尾添加該項配置

# service httpd restart //重啟httpd應用

# ps -ef_grep httpd //檢查重啟後的應用進程

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
草書線條的虛實變化
草書線條的虛實變化
草書,突出地表現為一個“變”字,真書的端嚴矩整,法度森嚴,令作者難越半步雷池。向來真書有所成就者,莫不略參草意。誠如孫過庭雲:“草不兼真,殆于專謹;真不通草,殊非翰劄。真以點畫為形質,使轉為情性,草以點畫為情性,使轉為形質。”草書以其自由揮...
2025-01-02
關羽之死跟劉備有關系嗎
關羽之死跟劉備有關系嗎
飾演關羽的陸樹銘老師,一路走好關羽,威震華夏,到敗走麥城,不過幾個月時間,這幾個月實際上也決定了未來的天下大勢公元217年,劉備與曹操直接對決,經過兩年厮殺,劉備取下漢中後,斬殺曹操大将夏侯淵。同一時期,關羽帶荊州軍北向,把曹仁圍在了樊城,...
2025-01-02
自己挖樹根玩根雕的都是什麼人
自己挖樹根玩根雕的都是什麼人
不知道大家對根雕了解多少,這是一種雕刻方法,是中國傳統雕刻藝術之一,藝術家們憑借一雙手,将呆闆的、廢棄的樹根,變成一件件栩栩如生的藝術品,重新煥發生機和活力。如今,根雕藝術早就傳遍了世界各地,在國外也有很多擅長制作根雕作品的藝術家,以及手工...
2025-01-02
河西走廊在絲綢之路哪裡
河西走廊在絲綢之路哪裡
河西走廊為絲綢之路的重要組成之路,是我國古代的貿易通道。它位于黃河以西、祁連山以北、合黎山以南,烏鞘嶺以西、甘肅新疆邊界以東,其中,武威市為河西走廊的中心城市。在此基礎上,河西走廊成立了河西五市:武威市、金昌市、張掖市、嘉峪關市、酒泉市。我...
2025-01-02
城裡兒媳和農村婆婆摩擦
城裡兒媳和農村婆婆摩擦
城裡兒媳和農村婆婆摩擦?一位重慶醫學博士嫁到了我們村,所有人都跑去看這位外地的高材生,她高挑的身材,戴着近視眼鏡,皮膚又白又水嫩,她也很禮貌的和村裡人打招呼,今天小編就來說說關于城裡兒媳和農村婆婆摩擦?下面更多詳細答案一起來看看吧!城裡兒媳...
2025-01-02
Copyright 2023-2025 - www.tftnews.com All Rights Reserved