테스트 사이트 - 개발 중인 베타 버전입니다

질문있습니다. 채택완료

촌삼 2년 전 조회 2,366

웹사이트가 그누보드로 셋팅 되어있는데,  클라이언트로 부터 웹취약점 조치를 요청 받았습니다.  내용을 읽어보니 '[보안 설정] HTTP 불필요한 method 취약점 제거' 를  해야 되는데 (Method의 GET, POST를 제외한 DELETE, PUT, HEAD의 제한을 설정해야되는데 방법을 모르겠습니다. ) 고수님들의 답변 부탁 드립니다. 

댓글을 작성하려면 로그인이 필요합니다.

답변 2개

채택된 답변
+20 포인트
2년 전

 

안녕하세요.  아래의 방법은 어떠실까요?

.htaccess 파일을 사용하여 HTTP 메소드를 제한하는 방법

 

    Deny from all  

또는 아파치 활용

https://practice.hooniworld.io/entry/Apache-Method-%EC%98%88%EC%99%B8%EC%B2%98%EB%A6%AC

 

 

 

 

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

촌삼
2년 전
감사합니다~^^

댓글을 작성하려면 로그인이 필요합니다.

플라이
2년 전

.htaccess 에서 제한 하거나 서버단에서 설정을 하셔야 하는 부분 참고하셔서 적용해 보세요

 

참고: https://mokpo.tistory.com/202

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

촌삼
2년 전
감사합니다~^^

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인