环球通讯!隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露

2023-01-07 13:27:03 来源:51CTO博客


【资料图】

在Tomcat报错页面中,显示Apache Tomcat/8.5.xx相关版本号等信息,是不安全的。这会被黑客获取到,利用该版本的其他漏洞对服务器进行异常操作,所以需要隐藏掉。

需要修改SERVERINFO.PROPERTIES

1.进入tomcat安装目录

cd tomcat/lib

2.备份catalina.jar包

cp catalina.jar catalina.jar_bak

3.解压修改配置

mkdir /tmp/linshi && cp catalina.jar /tmp/linshi cd /tmp/linshijar xf catalina.jarvim org/apache/catalina/util/ServerInfo.properties

修改server.info、server.number、server.built,修改后:

server.info=server.number=server.built=

4.压缩新包替换

rm catalina.jar  ##在linshi目录里删除原来包 catalina.jarjar cvf  catalina.jar ./cp catalina.jar    tomcat/lib/  #进行覆盖原包

5.重启TOMCAT 报错页面不再显示版本号

标签: 版本信息 安装目录

上一篇:【Redis技术探索】「数据迁移实战」手把手教你如何实现在线+离线模式进行迁移Redis数据实战指南(在线同步数据)
下一篇:世界视讯!LVS负载均衡DR模式