公司项目被安全公司扫描出的“HTTP头信息泄露”,如何修改? 问题描述 在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用
测试步骤 HTTP响应报文头中检查是否返回了中间件详细版本信息。
安全建议 隐藏或者修改banner信息。
我改了也没有任何反应啊
您好,修改 server 字段成别的或空。 看配置文档:
http://tomcat.apache.org/tomcat-4.1-doc/config/coyote.html
如果改不了或者不生效,也可以前面代理层nginx,删掉这个header。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。