Größe des HTTP-Antworttexts begrenzen [Neu in Security Center 1,3 Und aktualisiert 1,5 ]
Konfigurieren Sie glide.http.response.get_body.limit.enabledUnd glide.http.response.get_body.limitEigenschaften, vor denen Ihre Instanz geschützt werden soll Außerhalb des Arbeitsspeichers .
Verhindern Außerhalb des Arbeitsspeichers Dies kann dazu führen, dass ein Anforderungsantworttext mit zu groß ist Glide.http.response.get_body.limit.enabled Und Glide.http.response.get_body.limit Systemeigenschaften. Diese Ausnahmen können Denial of Service (DOS)-Angriffe sowie andere Probleme verursachen, die Angreifern helfen können, eine Instanz zu gefährden. Wenn Sie diese Eigenschaften nicht auf die empfohlenen Werte festlegen, kann Ihre Instanz angreifbar für OutOfMemoryExceptions und Denial of Service-Angriffe werden.
So schützen Sie Ihre Instanz vor diesen Sicherheitsschwachstellen:
- Legen Sie fest Glide.http.response.get_body.limit.enabled Systemeigenschaft zu Wahr .
- Stellen Sie sicher, dass Glide.http.response.get_body.limit Systemeigenschaft auf nicht mehr als 524.288.000 Megabyte (500 MB) festgelegt.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname |
|
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Datei und Ressourcen |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Diese Eigenschaft reduziert die Wahrscheinlichkeit von OutOfMemoryException Weil ein Kunde versehentlich eine große Datei in den Arbeitsspeicher geladen hat. |