問題の説明
URLの脆弱性のHttp Hostヘッダのターゲットの存在を検出する Apacheのサーバー名が設けられていない値で、$ _は、SERVER [「SERVER_NAME」の ] クライアントから送信された値を受け取り、サーバーが攻撃に悪用される可能性があります。
ソリューション
Apacheはこの方法が実行可能である、確認されています。
アパッチ
Onにサーバー名とUseCanonicalNameのセットを指定するためのApacheの設定ファイルが必要。
vimのある/etc/httpd/conf/httpd.conf ServerNameのIP:ポート UseCanonicalNameのオン