Saat Http methods seperti "OPTIONS" dalam status enable, maka saat web tersebut diuji dengan software vulnerability scanner seperti Acunetix, maka akan ditemukan suatu vulnerability (celah keamanan). Untuk mengatasi hal ini kita harus men-disable OPTIONS method dalam web server. Caranya adalah :
- Buka file konfigurasi Apache Web Server (httpd.conf)
- Cari baris yang bertuliskan :
- Jika ketemu hilangkan tanda # di depan baris tersebut, jika tanda # di depan baris tersebut sudah tidak ada kita tidak usah merubah apa-apa di baris ini.
- Jika tidak ketemu tinggal tambahkan saja baris di atas.
- Kemudian untuk enable rewrite engine tambahkan baris :
- Untuk disable Http methods tambahkan baris :
- Code di atas berarti kita disable Http methods TRACE, TRACK dan OPTIONS.
RewriteRule .* - [F]
Jika di web server menggunakan Virtual Host maka masukkan baris pada poin 5 dan 6 ke dalam tag Virtual Host.
Selamat mencoba. Semoga bisa menjadi solusi...
0 comments:
Posting Komentar