tomcat隐藏版本信息
tomcat启动,访问默认可以看到tomcat的版本信息,但是对于运维人员来讲,需要知道如何隐藏tomcat版本信息,毕竟各个版本的漏洞不一样,避免黑客分子进行攻击。
这个版本信息,是在配置文件里写死的,我们可以进行修改
文件位置在tomcat安装位置/lib/catalina.jar的如下位置org/apache/catalina/util/ServerInfo.properties
在windows平台,我们可以使用WinRAR软件打开进行修改。
修改掉版本
#server.info=Apache Tomcat/8.0.37
server.info=huangbaokang version
server.number=8.0.37.0
server.built=Sep 1 2016 10:01:52 UTC
重启tomcat即可。
tomcat隐藏版本信息相关推荐
- linux隐藏tomcat版本_Linux隐藏tomcat的版本信息
前言: 如果tomcat的版本号暴露出来,可能会被人利用该版本所存在的漏洞进行攻击,存在一定的风险,有必要对tomcat的版本号进行隐藏或者删除 本文的tomcat是放置在/opt/tomcat目录, ...
- web安全——隐藏版本信息
以命令curl -I www.google.com 查看结果如何: HTTP/1.1 302 Found Cache-Control: private Location: http://sorry.g ...
- linux隐藏apache信息,Apache防盗链和隐藏版本信息-linux-centos运维
有需要服务器方面的需求和咨询,可以联系博主 QQ 7271895 一.防盗链 二.隐藏版本信息 实验要求: 三台虚拟机分别是:linux和两台windows虚拟机,linux虚拟机为服务器,Windo ...
- Apache实现盗链与防盗链与隐藏版本信息
文章目录 一:盗链实操步骤 1.2:win 10 测试dns解析 1.3:首先需要手工编译安装Apache 1.4:make编译安装make install 1.5:编辑配置文件 1.6:客户机测试正 ...
- 文件隐藏服务器版本信息,隐藏版本信息
隐藏版本信息 内容精选 换一换 PG_EXTENSION_DATA_SOURCE系统表存储外部数据源对象的信息.一个外部数据源对象(Data Source)包含了外部数据库的一些口令编码等信息,主要配 ...
- 手把手教你,嘴对嘴传达------Apache(安全优化防盗链、隐藏版本信息)
文章目录 一.配置防盗链 1.防盗链概述 2.盗链模拟步骤 3.检查Apache是否安装了mod_rewrite模块 4.配置规则变量说明 5.规则匹配说明 6.配置操作演示 二.防盗链实操 1.环境 ...
- Tomcat中间件版本信息泄露
Tomcat服务在响应404/500等网络错误时,默认会将当前版本信息显示出来,这样就造成了中间件版本信息泄露这样的漏洞 解决方案: 进入Tomcat下的lib目录,备份catalina.jar文件后 ...
- apache调优隐藏版本信息及404重定向
生产环境中,部署了apache之后,我们应该从安全还是性能角度,在apache服务上线之前,对其做诸多的优化调试才行. Apache 实验环境: apache版本:httpd-2.2.31 源码包 ...
- 隐藏版本信息号返回服务器名,配置服务器版本信息隐藏
vi /etc/httpd.conf Include conf/extra/httpd-default.conf //去掉注释 cd /usr/local/httpd/conf/ vi extra/h ...
- nginx隐藏版本信息
1.通过配置文件隐藏版本号 注:该方法只是在某一方面隐藏,不是彻底隐藏,比如php探针,还是可以看到nginx具体版本信息 1.1 配置文件nginx.conf添加server_tokens off ...
最新文章
- mutations vuex 调用_Vuex源码学习(六)action和mutation如何被调用的(前置准备篇)...
- [Git] git log命令
- 别再盲目学 Python 了!
- C#后台,执行前台js 脚本
- Spring:使基于Java的配置更加优雅
- oracle安装后开机很慢,Windows下安装Oracle拖慢开机速度的解决方法
- 漫步最优化四十一——Powell法(下)
- java 嵌套类 map_java – 将groupingBy用于嵌套Map,但收集到不同类型的对象
- 基础知识及命令(1)
- 涨姿势了!delete后加 limit是个好习惯么?
- [jQuery]使用jQuery.Validate进行客户端验证——不使用微软验证控件的理由-目录及简介...
- C语言7大常见排序(详细图解)
- 射频信号采集记录回放系统
- ipv6无线传感器网络服务器,IPv6传感器网络的应用技术和功能实现分析
- Win10+阿里云ECS+Hexo搭建个人博客笔记
- 程序员武器之键盘,适用于其他文字录入者
- ubuntu上打开markdown文件
- 小米天气api html,小米天气app
- Python-爬虫(xpath数据解析,爬取信息实战)
- Error: Unable to access jarfile zipkin-server-2.22.2-exec.jar