Em operações de produção padrão, o uso de diagnósticos pode revelar vulnerabilidades não descobertas que levam a dados comprometidos. Para evitar o uso indevido de dados, desative o método HTTP Trace.
Procedimento
- Para verificar o método Trace para o servidor Apache2, execute o seguinte comando grep TraceEnable /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf.
- Para desativar o método Trace para o servidor Apache2, execute o seguinte comando sed -i "/^[^#]*TraceEnable/ c\TraceEnable off" /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf.