版本号泄漏整改建议
1.自定义500,404,403错误页面返回。
2.隐藏版本号
Tomcat:
windows
1、进入到tomcat/lib目录下,用电脑自带解压软件打开catalina.jar 进入到\org\apache\catalina\util目录下
2、编辑ServerInfo.properties文件,编辑最后三行,去掉版本号等信息。
3、改完后自动跳出提示,点击“是”自动更新catalina.jar重新打包。
Linux:
1、进入到tomcat/lib目录下,用电脑自带解压软件打开catalina.jar 进入到\org\apache\catalina\util目录下
2、编辑ServerInfo.properties文件,编辑最后三行,去掉版本号等信息。
3、将修改后的信息压缩回jar包,重启Tomcat
cd /tomcat/lib
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties
Nginx:
修改Nginx配置文件nginx.conf,在http 模块里加入 server_tokens off; 然后重新装载配置文件。
本文来自博客园,作者:九天揽月丶,转载请注明原文链接:https://www.cnblogs.com/-meditation-/p/16284501.html