關閉Domino中HTTP的Trace方法,防止xst攻擊

打開Administrator中,

  • 如果開啓了internet站點配置

配置——Web——Internet站點配置——配置——允許的方法(trace的複選框去掉即可)

  • 如果未開啓Internet站點:

data目錄——notes.ini——增加配置 HTTPDisableMethods=TRACE,


配置完成後重啓http服務器,

參考http://www.lntoolbox.com/en/categories/notes-domino/282-hardening-domino-disable-lotus-domino-http-tracetrack-methods.html


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章