开发者社区> 问答> 正文

tomcat 4 服务器版本泄露怎么办???

已解决

公司项目被安全公司扫描出的“HTTP头信息泄露”,如何修改? 问题描述 在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用

测试步骤 HTTP响应报文头中检查是否返回了中间件详细版本信息。 image.png

安全建议 隐藏或者修改banner信息。

我改了也没有任何反应啊 image.png

展开
收起
我是小美女 2021-10-19 21:34:07 787 0
1 条回答
写回答
取消 提交回答
  • 网络规划设计师、敏捷专家、CISP、ITSS服务经理、ACA全科目、ACP4项、ACE、CBP、CDSP、CZTP等。拥有 PRINCE2 Foundation/Practitioner、CCSK、ITIL、ISO27001、PMP等多项国际认证。 专利5+、期刊10+、知识产权师。核心期刊审稿人。
    采纳回答

    您好,修改 server 字段成别的或空。 看配置文档:

    http://tomcat.apache.org/tomcat-4.1-doc/config/coyote.html
    
    

    如果改不了或者不生效,也可以前面代理层nginx,删掉这个header。

    2021-10-19 21:37:20
    赞同 1 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载