报告如下,公司项目被安全公司扫描出的“HTTP头信息泄露”,如何修改?

问题描述
在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用
测试步骤
HTTP响应报文头中检查是否返回了中间件详细版本信息。
1.png

安全建议
隐藏或者修改banner信息。


修改tomcat5.0的配置文件后,重启项目依然无效,照样返回

捕获.PNG

23.PNG

阅读 2.8k
2 个回答

要是老版本有bug实在改不了的话,不行前面挂一层ng,删掉这个header吧。。。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题