질문있습니다.

질문있습니다.

QA

질문있습니다.

답변 2

본문

웹사이트가 그누보드로 셋팅 되어있는데, 
클라이언트로 부터 웹취약점 조치를 요청 받았습니다. 
내용을 읽어보니 '[보안 설정] HTTP 불필요한 method 취약점 제거' 를 
해야 되는데 (Method의 GET, POST를 제외한 DELETE, PUT, HEAD의 제한을 설정해야되는데
방법을 모르겠습니다. )

고수님들의 답변 부탁 드립니다. 

이 질문에 댓글 쓰기 :

답변 2

 

안녕하세요.  아래의 방법은 어떠실까요?

.htaccess 파일을 사용하여 HTTP 메소드를 제한하는 방법

 

<LimitExcept GET POST>
    Deny from all
</LimitExcept>
 

또는 아파치 활용

https://practice.hooniworld.io/entry/Apache-Method-%EC%98%88%EC%99%B8%EC%B2%98%EB%A6%AC

 

 

 

 

.htaccess 에서 제한 하거나 서버단에서 설정을 하셔야 하는 부분 참고하셔서 적용해 보세요

 

참고: https://mokpo.tistory.com/202

답변을 작성하시기 전에 로그인 해주세요.
QA 내용 검색
질문등록
전체 125,873
© SIRSOFT
현재 페이지 제일 처음으로