Como proibir HTTP TRACE no lighttpd

1

Em uma varredura recente do PCIDSS em um cliente meu, fiquei sabendo da Vulnerabilidade de rastreamento entre sites do suporte ao método de rastreamento / rastreamento HTTP do servidor ( CVE-2004-2320 , CVE-2007-3008 ). A mitigação proposta para o Apache é esta:

<IfModule mod_rewrite.c>
  RewriteEngine on
  RewriteCond %{REQUEST_METHOD} ^TRACE
  RewriteRule .* - [F]
</IfModule>

Como posso conseguir o mesmo no Lighttpd?

Sua ajuda é muito apreciada!

    
por andreas-h 29.04.2013 / 22:56

1 resposta

0

Veja src / keyvalue.c para uma lista de métodos HTTP reconhecidos pelo lighttpd. A configuração padrão suporta um subconjunto desses.

    
por 30.04.2013 / 12:10

Tags