linux centos tomcat 不安全的HTTP请求方法

1、页面查看

2、在linux主机可使用此命令查看

curl -v -X OPTIONS http://实际地址

3、进入tomcat conf目录vim web.xml,增加以下内容

bash 复制代码
<!-- close insecure http methods -->
<security-constraint>
    <web-resource-collection>
        <web-resource-name>fortune</web-resource-name>
        <url-pattern>/*</url-pattern>
        <http-method>OPTIONS</http-method>
    </web-resource-collection>
    <auth-constraint></auth-constraint>
</security-constraint>  

4、重启tomcat服务即可修复该漏洞

curl -v -X OPTIONS http://实际地址

无allow显示则成功

相关推荐
数巨小码人3 分钟前
Linux下文件权限与安全
linux
yuanbenshidiaos10 分钟前
【进程 】
linux
ChoSeitaku1 小时前
12.重复内容去重|添加日志|部署服务到Linux上(C++)
linux·c++·windows
一颗小树x1 小时前
Llama 3.1 本地电脑部署 Linux系统 【轻松简易】
linux·llama·本地部署·3.1
Struggle Sheep2 小时前
linux安装redis
linux·运维·redis
计算机毕设指导62 小时前
基于SpringBoot的城乡商城协作系统【附源码】
java·spring boot·后端·mysql·spring·tomcat·maven
袁庭新3 小时前
CentOS7通过yum无法安装软件问题解决方案
centos·操作系统
butteringing3 小时前
BuildFarm Worker 简要分析
linux·软件构建·bazel·re api
reset20215 小时前
ubuntu离线安装ollama
linux·ubuntu·ollama
放氮气的蜗牛5 小时前
Linux命令终极指南:从入门到精通掌握150+核心指令
linux·运维·服务器