질문있습니다.

질문있습니다.

QA

질문있습니다.

본문

웹사이트가 그누보드로 셋팅 되어있는데, 
클라이언트로 부터 웹취약점 조치를 요청 받았습니다. 
내용을 읽어보니 '[보안 설정] HTTP 불필요한 method 취약점 제거' 를 
해야 되는데 (Method의 GET, POST를 제외한 DELETE, PUT, HEAD의 제한을 설정해야되는데
방법을 모르겠습니다. )

고수님들의 답변 부탁 드립니다. 

이 질문에 댓글 쓰기 :

답변 2

 

안녕하세요.  아래의 방법은 어떠실까요?

.htaccess 파일을 사용하여 HTTP 메소드를 제한하는 방법

 

<LimitExcept GET POST>
    Deny from all
</LimitExcept>
 

또는 아파치 활용

https://practice.hooniworld.io/entry/Apache-Method-%EC%98%88%EC%99%B8%EC%B2%98%EB%A6%AC

 

 

 

 

.htaccess 에서 제한 하거나 서버단에서 설정을 하셔야 하는 부분 참고하셔서 적용해 보세요

 

참고: https://mokpo.tistory.com/202

답변을 작성하시기 전에 로그인 해주세요.
전체 2

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT