綠盟掃描監測出URL存在http host 頭攻擊漏洞的解決方案

在tomcat(6以上版本)的server.xml配置文件中替換配置:

<Host name="www.tcm.com" appBase="webapps"
unpackWARs="true" autoDeploy="true"
xmlValidation="false" xmlNamespaceAware="false"><!--本機對外域名-->
<Alias>10.5.10.10</Alias><!--本機所支持的所有IP-->
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log." suffix=".txt" resolveHosts="false"
pattern="%a %A %b %B %h %H %l %m %p %s %S %t %u %U %v %D %T" />

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章