질문있습니다.
본문
웹사이트가 그누보드로 셋팅 되어있는데,
클라이언트로 부터 웹취약점 조치를 요청 받았습니다.
내용을 읽어보니 '[보안 설정] HTTP 불필요한 method 취약점 제거' 를
해야 되는데 (Method의 GET, POST를 제외한 DELETE, PUT, HEAD의 제한을 설정해야되는데
방법을 모르겠습니다. )
고수님들의 답변 부탁 드립니다.
답변 2
안녕하세요. 아래의 방법은 어떠실까요?
.htaccess
파일을 사용하여 HTTP 메소드를 제한하는 방법
<LimitExcept GET POST>
Deny from all
</LimitExcept>
또는 아파치 활용
https://practice.hooniworld.io/entry/Apache-Method-%EC%98%88%EC%99%B8%EC%B2%98%EB%A6%AC
답변을 작성하시기 전에 로그인 해주세요.