Страница 1 из 1

[apache22] разрешить только методы GET и POST

Добавлено: 2012-01-12 19:44:26
Gloft
Как в apache22 разрешить обработку только методов GET и POST?

Re: [apache22] разрешить только методы GET и POST

Добавлено: 2012-01-12 23:10:33
Alex Keda
зачем

Re: [apache22] разрешить только методы GET и POST

Добавлено: 2012-01-13 7:41:12
Gloft
Есть такая программка как Grendel-Scan.
Она тестирует сайт на различные уязвимости.
Просканировав свои сайты в отчетах обратил внимание на пункт "Proxy server detected".
Severity: Low
URL: www.exemple.ru:80
Description: The web server at www.exemple.ru:80 is also acting as a proxy server. A CONNECT command was issued for "www.grendel-scan.com:443". The response code was 200, indicating a successful connection. Note that this test is not very sophisticated right now, and should be manually confirmed.The transaction used for testing can be viewed here.
Impact: An attacker might be able to access web servers through the proxy server that would otherwise be blocked by a firewall. If the CONNECT method is supported, any TCP protocol can be tunneled.
Recommendations: Disable proxying capabilities.
На всех серверах модули связанные с прокси у меня выключены (они просто не подключаются).
Вот и ищу способ чтобы сайт проходил проверку без этого замечания.

Re: [apache22] разрешить только методы GET и POST

Добавлено: 2012-01-13 15:14:29
RedKid
<Limit GET POST>
Order allow,deny
Allow from all
</Limit>
<LimitExcept GET POST>
Order deny,allow
Deny from all
</LimitExcept>
Написать сие в конфиге виртуалхоста, на или в главном конфиге апача.

Re: [apache22] разрешить только методы GET и POST

Добавлено: 2012-02-03 9:33:51
Gloft
RedKid писал(а):...
Написать сие в конфиге виртуалхоста, на или в главном конфиге апача.
Отличный совет. То что нужно, добавлю также, что использовать теги Limit можно только в разделе Directory и до опции Allow.