Apache2 サーバのトレース方法の無効化
標準的な本番処理では、データの侵害に結びつく診断機能を使用することによって未検出な脆弱性を発見できることがあります。データの悪用を避けるために、HTTP
Trace
メソッドを無効にします。 - Apache2 サーバのTrace方法を確認するには、コマンドgrep TraceEnable /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.confを実行します。
- Apache2 サーバのTrace方法を無効にするには、コマンドsed -i "/^[^#]*TraceEnable/ c\TraceEnable off" /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.confを実行します。