Désactiver les methodes TRACES et TRACK sous Apache2

Ces méthodes permettent d’effectuer des opérations de débuggage mais sont assez dangereuses (possibilité d’attaques XSS…) dans un environnement de production.

Ajoutez

TraceEnable off dans apache2.conf qui se trouve dans le répertoire /etc/apache2

Redémarrez le service pour activer la modification.

Laisser un commentaire