问题描述
在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用
测试步骤
HTTP响应报文头中检查是否返回了中间件详细版本信息。
安全建议
隐藏或者修改banner信息。
修改tomcat5.0的配置文件后,重启项目依然无效,照样返回
问题描述
在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用
测试步骤
HTTP响应报文头中检查是否返回了中间件详细版本信息。
安全建议
隐藏或者修改banner信息。
修改tomcat5.0的配置文件后,重启项目依然无效,照样返回
15 回答8.4k 阅读
8 回答6.2k 阅读
4 回答4.4k 阅读✓ 已解决
4 回答3.8k 阅读✓ 已解决
1 回答3k 阅读✓ 已解决
3 回答3.6k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
用的 Apacha Coyote?
看配置文档:http://tomcat.apache.org/tomc...
修改
server
字段成别的或空。