欲忘树 发表于 2016-12-31 06:45:20

Apache Dos漏洞

  


请大家注意下面这段:
<IfModule mod_headers.c>
Header set X-Content-Type-Options "nosniff"   ##for xss
Header set X-CSS-protection "1,mode=block"   ##for xss
RequestHeader unset Range                                 ##for range dos
</IfModule>
请手工删除##for xss这样的注释
这段配置如果直接放在httpd.conf中是没有问题的,但是
如果放在httpd.conf.vm中经由autoconf打包生成出来的httpd.conf就有问题,因为
autoconf是用velocity模板生成的对##for xss注释删除后后面的内容不会分行,把四行变成一行内容了。
除非是##for xss##这样的注释才可以。
所以请大家把上面的内容直接修改为
<IfModule mod_headers.c>
Header set X-Content-Type-Options "nosniff"
Header set X-CSS-protection "1,mode=block"
RequestHeader unset Range
</IfModule>

 
页: [1]
查看完整版本: Apache Dos漏洞