当前位置:论坛首页 > Linux面板 > 求助

[轻微]WEB服务器启用了OPTIONS方法(麻烦给位帮忙看看)

发表在 Linux面板2018-5-23 11:51 [复制链接] 6 2315

本帖最后由 akaqing 于 2018-5-23 17:51 编辑

http://webscan.360.cn/vul/view/id/400615270467939916


这个要怎么处理?nginx怎么禁用options?



我在nginx 配置修改了  貌似也是无效

  1. location ~ /\.
  2.         {
  3.          limit_except GET POST {
  4.          deny all;
  5.         }
  6.         }
复制代码

TIM截图20180523174432.jpg
使用道具 举报 只看该作者 回复
发表于 2018-5-23 15:28:41 | 显示全部楼层
  1. limit_except OPTIONS {  
  2.     deny  all;  
  3. }  
复制代码
使用道具 举报 回复 支持 反对
发表于 2018-5-23 16:25:10 | 显示全部楼层

这个添加在哪里?

我在网站伪静态里面添加了

        if ($request_method !~ ^(GET|HEAD|POST)$) {
                return 403;
        }

也没好
使用道具 举报 回复 支持 反对
发表于 2018-5-23 16:32:06 | 显示全部楼层

limit_except GET POST {  
    deny  all;  
}  

用这个是不是表示 只允许GET POST HEAD ?
使用道具 举报 回复 支持 反对
发表于 2018-5-23 16:35:42 | 显示全部楼层
akaqing 发表于 2018-5-23 16:32
limit_except GET POST {  
    deny  all;  
}  

deny 是禁止
使用道具 举报 回复 支持 反对
发表于 2018-5-23 16:37:27 | 显示全部楼层

20180523163603.jpg


我是看这个文档里面有介绍 所以请教一下
使用道具 举报 回复 支持 反对
发表于 2018-5-23 16:38:35 | 显示全部楼层
本帖最后由 akaqing 于 2018-5-23 17:42 编辑

再次感谢您的解答  
  • location ~ /\.
  •         {
  •          limit_except GET POST {
  •          deny all;
  •         }
  •         }




怎么不行?我添加的不对?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表