linux centos tomcat 不安全的HTTP请求方法

1、页面查看

2、在linux主机可使用此命令查看

curl -v -X OPTIONS http://实际地址

3、进入tomcat conf目录vim web.xml,增加以下内容

bash 复制代码
<!-- close insecure http methods -->
<security-constraint>
    <web-resource-collection>
        <web-resource-name>fortune</web-resource-name>
        <url-pattern>/*</url-pattern>
        <http-method>OPTIONS</http-method>
    </web-resource-collection>
    <auth-constraint></auth-constraint>
</security-constraint>  

4、重启tomcat服务即可修复该漏洞

curl -v -X OPTIONS http://实际地址

无allow显示则成功

相关推荐
东城居士25 分钟前
验证第一个Linux字符驱动程序
linux·嵌入式系统
梨涡泥窝42 分钟前
基于SSM的校园二手交易平台的设计与实现
java·tomcat
网硕互联的小客服3 小时前
各个版本的Linux系统如何修改远程端口ssh端口?
linux·运维·服务器·网络
T1mzhou3 小时前
ARM64 Linux 6.10 内核驱动(12):dd.c:probe/ remove、延迟 probe
linux·服务器·c语言·arm开发·arm
yunwei376 小时前
eBPF 示例教程:实现 `scx_nest` 调度器
linux·后端·性能优化
朽棘不雕7 小时前
关于重定向的小补充
linux
T1mzhou7 小时前
ARM64 平台安全学习记录
linux·服务器·arm开发·arm
GG-_-Bond7 小时前
基于dpdk实现udp接收数据
linux·网络·udp
吴声子夜歌8 小时前
Shell编程实例——bash入门
linux·运维·shell
爱和冰阔落8 小时前
【Linux】条件变量为什么必须配合互斥锁:从 pthread_cond_wait 到阻塞队列
linux·运维·c++·缓存·中间件·安卓