配置来自主机头注入的保护在线编辑 可查阅 9.2.29。 要保护环境免受主机头注入的影响,请定义 Host 或 X-Forwarded-Host 头中允许的主机名或 IP 地址的列表。 过程定义 Host 或 X-Forwarded-Host 头中允许的主机名或 IP 地址的列表。 打开 lmt_settings.yml 文件。 缺省情况下,该文件位于以下位置。 /opt/ibm/LMT/wlp/usr/servers/server1/config/lmt_settings.yml C:\Program Files\ibm\LMT\wlp\usr\servers\server1\config\lmt_settings.yml 在 allowed_hosts 参数中,提供以逗号分隔的主机名或 IP 地址的列表。 提供用于访问 License Metric Tool 用户界面的主机名或 IP 地址,以及所使用的所有代理服务器的主机名或 IP 地址。 启用过滤主机名和 IP 地址。 打开 jvm.options 文件。 缺省情况下,该文件位于以下位置。 /opt/ibm/LMT/wlp/usr/servers/server1/jvm.options C:\Program Files\ibm\LMT\wlp\usr\servers\server1\jvm.options 取消注释以下行: -DFILTER_ALLOWED_HOSTS=true。 要使更改生效,请重新启动 License Metric Tool 服务器。 停止服务器。 启动服务器。 结果 如果检测到使用未列出的主机名或 IP 地址的请求,那么会将该请求重定向到列出为允许的第一个主机名。 父主题: 服务器安全