默认报错页面信息会暴露出版本号 进入tomcat的lib目录找到catalina.jar文件 unzip catalina.jar之后会多出两个文件夹 进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 修改 ...
为了避免黑客针对某些版本进行攻击,因此我们需要隐藏或者伪装 Tomcat 的版本信息。针对该信息的显示是由一个jar包控制的,该jar包存放在 Tomcat 安装目录下的lib目录下,名称为 catalina.jar 两种方式,第一种是修改catalina.jar文件 进入tomcat的lib目录找到catalina.jar文件 unzip catalina.jar之后会多出两个文件夹 进入org ...
2018-02-09 14:44 0 5040 推荐指数:
默认报错页面信息会暴露出版本号 进入tomcat的lib目录找到catalina.jar文件 unzip catalina.jar之后会多出两个文件夹 进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 修改 ...
我的是8.5.0我将其改为8.0.0 其他版本改也是一样 我改这个版本号就是因为eclipse上没有tomcat8.5.0的配置 所以将其改为8.0.0 在配置web服务器时用到 1.找到tomcat所在位置进入lib目录 ...
1.修改之前默认报错页面信息会暴露出版本号 2.进入tomcat的lib目录找到catalina.jar文件 3.unzip catalina.jar之后会多出两个文件夹 4.进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 5. ...
https://www.cnblogs.com/tl542475736/p/5504074.html ...
隐藏版本号 隐藏nginx的版本号很简单,nginx的HttpCoreModule提供了一条叫做server_tokens指令,我这要将这条指令设置为“server_tokens off”就可以了。 首先访问一下,看一下现有的版本: 通过访问我得到 ...
set JAVA_OPTS=-Djute.maxbuffer=2048000 set console_log=true set CATALINA_OPTS=-server -Xdebug -Xnoa ...
如何隐藏nginx版本号: 配置文件中,http区段中插入“server_tokens off;”,重新载入配置文件 隐藏或修改nginx返回的Server信息: ...
首先绿盟扫描漏洞是通过banner得到版本号的: 具体说就是通过浏览器打开tomcat的9000端口,在标题看到的版本号: 不需要重装tomcat,按如下方法修改后,重启生效,重启后再看banner就变了。 Tomcat版本号替换方法 在如下路径找到 ...