HTTP TRACE メソッドの無効化 on GF v3

2010年9月7日 at 5:56 PM コメントする

GlassFish v3.0 の HTTP リスナーの設定はデフォルトで TRACE メソッドが有効になっています。

$ telnet localhost 8080
Trying ::1…
Connected to localhost.
Escape character is ‘^]’.
TRACE / HTTP/1.1
Host: localhost



HTTP/1.1 200 OK
Server: Oracle GlassFish Server 3.0.1
Content-Type: message/http
Content-Length: 35
Date: Tue, 07 Sep 2010 08:45:33 GMT


TRACE / HTTP/1.1
host: localhost

TRACE メソッドを無効化するためには、asadmin の set サブコマンドで trace-enabled オプションを true から false に変更してください。

$ asadmin set configs.config.server-config.network-config.protocols.protocol.http-listener-1.http.trace-enabled=false
configs.config.server-config.network-config.protocols.protocol.http-listener-1.http.trace-enabled=false

コマンド set は正常に実行されました。

設定変更後、再度アクセスすると無効になっている事を確認できます。

$ telnet localhost 8080
Trying ::1…
Connected to localhost.
Escape character is ‘^]’.
TRACE / HTTP/1.1
Host: localhost


HTTP/1.1 405 TRACE method is not allowed
Allow: POST, GET, DELETE, OPTIONS, PUT, HEAD

Content-Length: 0
Date: Tue, 07 Sep 2010 08:50:53 GMT

カテゴリー: 未分類 タグ:

X-Powered-By ヘッダの削除方法 on GF v3 JavaOne 2010&OOW 開催 (09/19 – 09/23)

コメントを残す

以下に詳細を記入するか、アイコンをクリックしてログインしてください。

WordPress.com ロゴ

WordPress.com アカウントを使ってコメントしています。 ログアウト / 変更 )

Twitter 画像

Twitter アカウントを使ってコメントしています。 ログアウト / 変更 )

Facebook の写真

Facebook アカウントを使ってコメントしています。 ログアウト / 変更 )

%s と連携中

この投稿へトラックバック  |  RSS フィード経由でコメントを購読


ご注意

このエントリは個人の見解であり、所属する会社の公式見解ではありません

カレンダー

2010年9月
« 8月   10月 »
 12345
6789101112
13141516171819
20212223242526
27282930  

カテゴリー

最近の投稿

Twitter

  • @boochnich センター棟で開催致しますので、センター棟(セミナーホール、402, 403, 405)までお越し頂けないでしょうか。 #jjug_ccc3 hours ago
  • JavaQne にご参加の皆様、今日はどうぞ宜しくお願いします。お土産も持ってまいりましたので是非楽しみにしてください!!#java #javaqne 3 hours ago

ブログ統計情報

  • 210,041 hits

RSSフィード


フォロー

Get every new post delivered to your Inbox.

現在1,361人フォロワーがいます。