首页
/
每日頭條
/
生活
/
互聯網運維監控答疑解惑
互聯網運維監控答疑解惑
更新时间:2024-11-28 08:23:23

前不久項目定期漏洞掃描出現兩個漏洞:

apacheHTTPServer安全漏洞(CVE-2020-1934)

ApacheHTTPServer輸入驗證錯誤漏洞(CVE-2020-1927)

這兩個漏洞詳情明确表示Apache HTTP Server 2.4.0版本至2.4.41版本中存在安全漏洞,故對應用進行升級即可,我将httpd升級至最新的2.4.43版本後複掃,結果顯示着兩個漏洞已經修複。

但是出現另外一個漏洞:名稱叫“遠程WWW服務支持TRACE請求”提供的解決辦法是“管理員應禁用WWW服務對TRACE請求的支持”,單純這樣一句話沒什麼作用,具體怎樣做不太清楚。

互聯網運維監控答疑解惑(運維漏洞整改)1

詳細描述

遠端WWW服務支持TRACE請求。RFC 2616介紹了TRACE請求,該請求典型地用于測試HTTP協議實現。攻擊者利用TRACE請求,結合其它浏覽器端漏洞,有可能進行跨站腳本攻擊,獲取敏感信息,比如cookie中的認證信息,這些敏感信息将被用于其它類型的攻擊。

解決辦法

管理員應禁用WWW服務對TRACE請求的支持。 IIS URLScan Apache Source Code Modification Mod_rewrite Module RewriteEngine on RewriteCond {Request_Method} ^(TRACE|TRACK) RewriteRule .* - [F]

于是上網搜了一下:漏洞是利用Apache服務器的rewrite功能,對TRACE請求進行攔截,處理方法是将apache http 的配置文件少許改動并重啟即可。得到答案之後想起這個漏洞初次掃描結果裡面沒有,其實是原本也有出現過這個漏洞且已經修複過的,由于修複過程也比較簡單,沒有記錄,今天還是記錄一下,以免後期再遇到此類問題還需重新查詢資料,同樣也可以給遇到該問題的運維小夥伴一個操作指引。方法如下:

操作理論指引

方法一:直接修改httpd.conf配置文件後重啟應用

方法二:先停應用,修改httpd.conf配置,最後啟用

針對不同版本修改httpd.conf配置方式不同,詳情如下

查看httpd版本命令:

# httpd -v

互聯網運維監控答疑解惑(運維漏洞整改)2

修改httpd.conf文件

v 對于2.0.55以上版本的apache服務器,方法比較簡單:

編輯httpd.conf文件,添加如下配置即可:

# cd /usr/local/httpd-2.4.43/conf

# vi httpd.conf

TraceEnable off

v 對于非2.0.55以上版本的apache服務器:

# cd /usr/local/httpd-2.4.43/conf

編輯httpd.conf文件

# 首先,激活rewrite模塊(去掉符号#)

LoadModule rewrite_module modules/mod_rewrite.so

# 啟用Rewrite引擎

RewriteEngine On

# 對Request中的Method字段進行匹配:^TRACE 即以TRACE字符串開頭

RewriteCond %{REQUEST_METHOD} ^TRACE

# 定義規則:對于所有格式的來源請求,均返回[F]-Forbidden響應

RewriteRule .* - [F]

停止Apache服務(以root權限登錄)

# cd /usr/local/httpd-2.4.43/bin

# ./apachectl stop

或直接service httpd sttop

啟動Apache服務(以root權限登錄)

# cd /usr/local/httpd-2.4.43/bin

# ./apachectl start

或直接 service httpd start

直接重啟Apache服務(以root權限登錄)

#service httpd restart

最後檢查應用啟用情況

最後記得ps -ef|grep httpd 檢查一下應用是否已有正常啟用的進程

互聯網運維監控答疑解惑(運維漏洞整改)3

我的實操步驟

# httpd -v //查看版本,版本為2.4.43

# cd /usr/local/httpd-2.4.43/conf //進入配置文件目錄

# vi httpd.conf //進行編輯

TraceEnable off //最末尾添加該項配置

# service httpd restart //重啟httpd應用

# ps -ef_grep httpd //檢查重啟後的應用進程

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
紋身可以徹底洗幹淨嗎
紋身可以徹底洗幹淨嗎
紋身是否可以徹底洗掉,需要根據紋身的顔色和面積大小等綜合決定,若紋身的顔色比較淺,面積比較小,就可以洗幹淨,如果顔色比較深,面積又比較大,則可能需要多清洗幾次,若面積特别大則無法全部洗幹淨。洗紋身後要注意什麼:洗紋身以後的注意事項主要是注意皮膚黏膜的觀察,避免局部炎症感染情況,如果洗紋身以後皮膚有凹凸不平,也可以考慮激光或其他物理方法或整形手術方法進行皮膚處理。盡量減少洗紋身以後的疤痕,也要到正規
2024-11-28
農村井水放什麼消毒
農村井水放什麼消毒
放漂白粉消毒。漂白粉消毒法:先按井水的水量計算出漂白粉的用量。漂白粉(精)的投加量應根據水體的水質狀況、水量、規定加氯量及漂白粉(精)有效氯含量等因素決定。日常工作中可以根據井水水質具體情況,按每噸水5—8克來估算。然後配制漂白粉溶液,将上清液投入井水中:将所需量漂白粉(或漂白粉精片研細)放入碗或盆中,加少許冷水調成糊狀,再加适量的水,靜置10分鐘左右。将上清液倒入井水中,用取水桶上下
2024-11-28
教你如何尋找話題吸引自己喜歡的人
教你如何尋找話題吸引自己喜歡的人
第一、聊的話題一定是對方關注的。比如說對方目前正在劇荒的話,那麼你可以聊一聊你認為比較好看的一些電視劇,推薦給對方。或者對方目前正打算考研的話,那麼你可以聊一聊考研的一些師哥師姐的經驗之談。對方肯定會喜歡跟你聊下去。第二、聊的話題一定是對方感興趣的。每個人都有自己的喜好,所以如果你想跟對方聊天的話,...
2024-11-28
木炭是怎麼制造的
木炭是怎麼制造的
窯燒法:用泥土築成窯,裡面裝滿木頭,點火燃燒,使木材在窯内炭化,揮發物逸出。幹餾法:即将木材置于幹餾窯中,在隔絕空氣的條件下加熱分解出木炭,此為木材幹餾。無論采用什麼生産工藝,木炭都是通過加熱的方式将木頭中的氣體和液體揮發出去的産物。剩下物質就是木頭的固體可燃物部分。木炭種類:木炭主要分為白炭、黑炭、活性炭、機制炭等四大類。白炭主要以硬闊葉材中的殼鬥科、榆科樹木為原料,優點是燃燒時間長、不冒煙、無
2024-11-28
第6次人口普查人數
第6次人口普查人數
統計局:全國總人口為13.397億,老齡化進程加快。第六次全國人口普查顯示,我國60歲及以上人口占13.26%,比2000年上升2.93個百分點,我國老齡化進程逐步加快。我國人口年均增長0.57%,處于低生育水平階段。第六次全國人口普查:第六次全國人口普查是指第六次有關全國人口信息的調查。國務院決定于2010年開展第六次全國人口普查。此次人口普查标準時點為11月1日零時,人口普查主要調查人口和住戶
2024-11-28
Copyright 2023-2024 - www.tftnews.com All Rights Reserved