Track Methode unter Apache deaktivieren

Rund um die Sicherheit des Systems und die Applikationen
transmitter
Posts: 147
Joined: 2005-01-20 03:07
 

Track Methode unter Apache deaktivieren

Post by transmitter »

Hi

Nessus empfiehlt mir in jedem VHost eine .htaccess einzufügen mit:

Code: Select all

    RewriteEngine on
    RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
    RewriteRule .* - [F]
Schickt es nicht auch, wenn ich in der apache2.conf das ganze deaktiviere?
(s.h. http://httpd.apache.org/docs/2.0/de/mod ... raceenable )
Und wo schreibe ich das dann hin?
Einfach wie "HostnameLookups Off" in keine <...>-Sektion?

Danke schon mal
Bye, Transmitter
eisbärmann
Posts: 28
Joined: 2004-06-27 14:04
 

Re: Track Methode unter Apache deaktivieren

Post by eisbärmann »

Und wo schreibe ich das dann hin?
Einfach wie "HostnameLookups Off" in keine <...>-Sektion?
Aber genau das steht doch in der Apache-Doku

Code: Select all

.
Kontext:	Serverkonfiguration
.
Also kannst Du

Code: Select all

TraceEnable off
irgendwo in den globalen Kontext eintragen - wenn Du willst auch bei HostnameLookups.

PS: ich hatte immer gedacht, dass die Apache-Konfig-Doku eine der einfachsten und verständlichsten sei. Sogar mit Links bei jedem Standardbegriff - nobel, nobel :lol: