본문 바로가기

WEB - Apache 계열/각종 설정

[OHS] HTTP Method 제한 방법 (apache2.4 문법 기준)

#. 참고 글

(옵션 설정 방법)

https://stackoverflow.com/questions/40914743/apache-limitexcept-only-to-get-and-post-methods

 

(옵션 설정 후 HTTP Method 사용 여부 테스트)

https://veneas.tistory.com/entry/Apache-%EC%B7%A8%EC%95%BD%ED%95%9C-HTTP-Method-%EC%A0%9C%ED%95%9C-httpdconf

 

(apache2.2 에서 2.4 업그레이드 시 변경되는 옵션명)

https://ssackssly.tistory.com/14

 


 

Apache 2.2 에서는 아래와 같이 옵션 작성

    Order allow,deny
    Allow from all
    <LimitExcept GET HEAD POST>
        Deny from all
    </LimitExcept>

 

 

Apache 2.4 에서는 아래와 같이 옵션 작성

    Require all granted
    <LimitExcept GET HEAD POST>
        Require all denied
    </LimitExcept>

 

 

적용 예시

 

 TRACE 메소드의 경우 별도 옵션으로 비활성화 해야 한다.

httpd.conf 파일 맨 하단에 아래 옵션을 추가한다.

TraceEnable Off