In standardmäßigen Produktionsumgebungen können mithilfe von Diagnosefunktionen unerkannte Schwachstellen aufgedeckt werden, die Daten gefährden. Um den Missbrauch von Daten zu verhindern, deaktivieren Sie die HTTP-Methode Trace.
Prozedur
- Führen Sie den folgenden Befehl aus, um die Trace-Methode für den Apache2-Server zu überprüfen: grep TraceEnable /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf.
- Um die Trace-Methode für den Apache2-Server zu deaktivieren, führen Sie den Befehl sed -i "/^[^#]*TraceEnable/ c\TraceEnable off" /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf aus.