Lendo Segurança HTTP do Apache CIS Descobri que sugere a inclusão da diretiva LimitExcept
em todas as diretivas <Directory>
além do diretório raiz do sistema operacional.
<LimitExcept GET POST OPTIONS>
Require all denied
</LimitExcept>
Esta diretiva LimitExcept restringe os métodos de solicitação HTTP desnecessários , o servidor da web só aceita e processa os métodos de solicitação HTTP GET, POST e OPTIONS.
De acordo com o manual Diretório :
% bl0ck_qu0te% Então, no seu caso, eu acho que você deve aplicar LimitExcept
a:
/etc/apache2/conf-enabled/serve-cgi-bin.conf: <Directory "/usr/lib/cgi-bin">
/etc/apache2/conf-enabled/phpmyadmin.conf:<Directory /usr/share/phpmyadmin>
/etc/apache2/conf-enabled/localized-error-pages.conf:# <Directory "/usr/share/apache2/error">
/etc/apache2/conf-enabled/javascript-common.conf:<Directory "/usr/share/javascript/">
/etc/apache2/mods-enabled/alias.conf: <Directory "/usr/share/apache2/icons">
/etc/apache2/mods-enabled/php5.conf: <Directory /home/*/public_html>
/etc/apache2/sites-enabled/squirrelmail.conf:<Directory /usr/share/squirrelmail>