WEB - Apache 계열/각종 설정
[OHS] HTTP Method 제한 방법 (apache2.4 문법 기준)
KeuangKuo
2023. 2. 27. 15:50
#. 참고 글
(옵션 설정 방법)
https://stackoverflow.com/questions/40914743/apache-limitexcept-only-to-get-and-post-methods
(옵션 설정 후 HTTP Method 사용 여부 테스트)
(apache2.2 에서 2.4 업그레이드 시 변경되는 옵션명)
https://ssackssly.tistory.com/14
Apache 2.2 에서는 아래와 같이 옵션 작성
Order allow,deny
Allow from all
<LimitExcept GET HEAD POST>
Deny from all
</LimitExcept>
Apache 2.4 에서는 아래와 같이 옵션 작성
Require all granted
<LimitExcept GET HEAD POST>
Require all denied
</LimitExcept>
적용 예시
TRACE 메소드의 경우 별도 옵션으로 비활성화 해야 한다.
httpd.conf 파일 맨 하단에 아래 옵션을 추가한다.
TraceEnable Off