Disable HTTP Debug methods

Vyřešeno364 zhlédnutíWebhostingdebug http trace
0

Dobrý den,

nedaří se mi zakázat HTTP Debug methods, konkrétně metodu TRACE. V .htaccess jsem nastavil následující pravidla na začátek souboru:

.htaccess

RewriteEngine On

# Block TRACE, TRACK, and DEBUG methods
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK|DEBUG) [NC]
RewriteRule .* – [F]

# Allow only specific methods
RewriteCond %{REQUEST_METHOD} !^(GET|POST|HEAD)$ [NC]
RewriteRule .* – [F]

Při použití „curl -X TRACE http://mojewebsite.com“ se mi však u TRACE nezobrazí 403, zobrazí se normální odpověď. U TRACK a DEBUG se však po nastavení těchto pravidel 403 zobrazí správně.

Jak mohu zakázat debug metodu TRACE?

Děkuji za odpověď

Role: Zákazník
Otázka je uzamčena pro nové odpovědi.
MB313456 Vybral nejlepší odpověď 24. 10. 2024
0
123.64K Odpověď od WEDOS Internet, a.s. 0 Comments

Dobrý den,

podle konzultace s technikem vypneme TRACE z naší strany globálně. Blokace přes .htaccess prý možná není.

Role: Podpora Web: https://kb.wedos.com Vizitka: WEDOS Specialista na Znalostní bázi
MB313456 Vybral nejlepší odpověď 24. 10. 2024
0
123.64K Odpověď od WEDOS Internet, a.s. 0 Comments

Dobrý den,

Vaši zprávu jsem publikoval. Protože se přímo netýká našich služeb, necháváme ji k zodpovězení komunitě. Pokud Vám cca do 14 dnů nikdo neodpoví, vrátí se k Vašemu dotazu přímo zákaznická podpora WEDOS.

Role: Podpora Web: https://kb.wedos.com Vizitka: WEDOS Specialista na Znalostní bázi
MB313456 Odpověděl na otázku 27. 9. 2024
0

Dobrý den,

děkuji za odpověď. Zkoušel jsem nyní TRACE, ale stále dostávám odpověď, která není 403.

Role: Zákazník
MB313456 Změnil status na publikováno 10. 10. 2024
1
123.64K Odpověď od WEDOS Internet, a.s. 0 Comments

Technik pravděpodobně zahrne vypnutí do jedné z následujících aktualizací infrastruktury. Kdy konkrétně k tomu dojde Vám říct nedokážu.

Role: Podpora Web: https://kb.wedos.com Vizitka: WEDOS Specialista na Znalostní bázi
MB313456 Odpověděl na otázku 10. 10. 2024