Apache Dos漏洞
请大家注意下面这段:
<IfModule mod_headers.c>
Header set X-Content-Type-Options "nosniff" ##for xss
Header set X-CSS-protection "1,mode=block" ##for xss
RequestHeader unset Range ##for range dos
</IfModule>
请手工删除##for xss这样的注释
这段配置如果直接放在httpd.conf中是没有问题的,但是
如果放在httpd.conf.vm中经由autoconf打包生成出来的httpd.conf就有问题,因为
autoconf是用velocity模板生成的对##for xss注释删除后后面的内容不会分行,把四行变成一行内容了。
除非是##for xss##这样的注释才可以。
所以请大家把上面的内容直接修改为
<IfModule mod_headers.c>
Header set X-Content-Type-Options "nosniff"
Header set X-CSS-protection "1,mode=block"
RequestHeader unset Range
</IfModule>
页:
[1]