禁用Elastic Beanstalk的TR ACE / TRACK HTTP方法

问题描述 投票:0回答:1

在生产环境中禁用HTTP TRACE和TRACK方法是一种安全性最佳实践。在基于Apache2的Elastic Beanstalk部署(例如Python)中执行此操作的最佳方法是什么?

amazon-web-services apache amazon-elastic-beanstalk
1个回答
0
投票

设置TraceEnable Offas suggested here)仅将禁用跟踪,而不会禁用跟踪。您需要对TRACK请求使用重写引擎。

将以下内容添加到.ebextensions中的一个.config文件中:

files:
    "/etc/httpd/conf.d/disable_trace_track.conf":
        mode: "000644"
        owner: root
        group: root
        content: |
            TraceEnable Off
            RewriteEngine on
            <If "%{REQUEST_METHOD} == 'TRACK'">
              RewriteRule .* - [F]
            </If>
© www.soinside.com 2019 - 2024. All rights reserved.