'XST'에 해당되는 글 1건

  1. 2008.10.20 XST 취약성 관련 GET, POST 외에 죄다 막아버리기

아파치 2.0에선 Trace를 막는 건 쉬운데 사실 HEAD나 OPTIONS를 막는게 어떻게 하는지 몰라서

개삽질을 하다가 찾아냈다.

뭐 대략 서버에 다 막아버리는 방법은 다음과 같다.

DocumentRoot "/data2/htdocs"

이게 내 서버의 루트 디렉토리다. 루트디렉토리 다 때려막기는 다음과 같다.

<Directory "/data2/htdocs">
   Options FollowSymLinks
   AllowOverride None
  <Limit GET POST>
        Order allow,deny
        Allow from all
  </Limit>
  <LimitExcept GET POST>
        Require valid-user
  </LimitExcept>
</Directory>


설명을 하자면 디렉토리를 설정한 후

대략 GET POST를 제외한 모든 녀석은 막아버리고
만약 그 외 OPTIONS나 HEAD 등을 사용하려면 Valid-user만 가능하다는 뜻인데..
가디언 TFT 최세환님이 말해주셨는데... 젝일 까먹었다..T.T
Posted by 서오석
,