問題タブ [iplanet]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
jakarta-ee - Oracle IPlanet Web サーバーで HTTP TRACE METHOD 機能を無効にする
私のプロジェクトでは、Oracle iPlanet Web サーバー上で実行する必要がありました。セキュリティ上の懸念により、掘り下げてグーグルで調べた後、HTTP TRACE METHODを無効にする必要がありました。解決策は次のとおりです
- 後藤
<iplanet-home-dir>/<server-instance-name>/config
obj.conf
次のようなファイルがいくつか見つかります<server-instance-name>-obj.conf
- 無視
obj.conf
して、私も混乱しました。グーグルを始めたとき、誰もがobj.confで変更する必要があると言っていましたが、それを無効にする方法が間違っています。試してみましたが、運がありませんでした。 <server-instance-name>-obj.conf
ファイルを開くと、以下のようなコンテンツが見つかります
ほとんどのハッカーがこれを使用して Web コンテンツ データをダウンロードするため、この cas でテストするコマンドは curl ユーティリティを使用しています。
curl -i -s -k -X 'TRACE' -L http://mahboob.ali.com:56100
- 次の出力が表示されます