1、版本升级
# 查看当前版本
httpd -v
# 查找库里的 httpd 版本
yum info httpd

CodeIT 库提供了最新版本的服务器软件(Apache & Nginx),这个库依赖 epel
# 安装 epel-release
curl -o /etc/yum.repos.d/epel.repo https://mirrors.aliyun.com/repo/epel-7.repo
# 安装 CodeIT 库
curl -o /etc/yum.repos.d/codeit.el7.repo https://repo.codeit.guru/codeit.el7.repo
# 再次查找库里的 httpd 版本
yum info httpd
# 更新 httpd
yum -y update httpd
# 在线更新失败可以下载 rpm 到本地安装
yum localinstall /root/httpd-repo/*.rpm
# 查看当前版本
httpd -v
# 重启测试服务是否正常
systemctl restart httpd

2、其它
禁用 WWW 服务对 TRACE 请求的支持
# 关闭 TRACK 请求支持
echo "TraceEnable off" >> /etc/httpd/conf/httpd.conf
# 重启服务
systemctl restart httpd
# 测试验证,关闭前请求会返回 200,关闭后返回 405
curl -v -X TRACE -I 192.168.216.128:18200
远端 WWW 服务支持 TRACE 请求。RFC 2616 介绍了 TRACE 请求,该请求典型地用于测试 HTTP 协议实现。攻击者利用 TRACE 请求,结合其它浏览器端漏洞,有可能进行跨站脚本攻击,获取敏感信息,比如 cookie 中的认证信息,这些敏感信息将被用于其它类型的攻击。

- 本文作者:Nine
- 本文链接:https://blog.nine.gt.tc/2024/06/25/linux-upgrade-httpd/
- 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)