Атака заголовка хоста в Liferay - PullRequest
0 голосов
/ 17 июня 2019

Чтобы предотвратить атаку заголовка узла в liferay, существует параметр virtual.hosts.valid.hosts = localhost, 127.0.0.1, liferaytest.com, liferaytest1.co Однако хосты, на которых размещается мой сервер, меняются, есть ли переменная, отвечающая за текущий хост, и мы будем динамически меняться

1 Ответ

0 голосов
/ 21 июня 2019

Настройка, которую вы нашли, четко говорит:

Введите список допустимых доменов и IP-адресов, разделенных запятыми, которые разрешено использовать порталу.

virtual.hosts.valid.hosts=*

С данным значением по умолчанию разрешено любое имя хоста, поэтому * - это переменная, которую вы ищете.

Если у вас есть общеизвестные административные хосты или хосты, к которым нельзя обращаться из определенных сетей, конечных точек или обратных прокси-серверов, вы можете настроить там то, что не должно происходить. Или реализуйте фильтры, которые содержат вашу собственную логику.

В общем: если вы заранее не знаете, что разрешено, вам нужно разрешить все. Возможно, вы захотите рассказать о «атаке заголовка узла», которую вы хотите предотвратить, потому что, очевидно, вы хотите явно разрешить любой узел.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...