weblogic错误页面

来源:互联网 发布:东莞天助网络怎么样 编辑:程序博客网 时间:2024/06/06 04:16

前端时间在做安全测试的时候,检测中间件weblogic被发现了一个敏感信息泄露问题,具体如下:

1、在地址栏中直接输入一个weblogic 中间件URL:http://192.168.1.1:8888/bea_wls_internal/HTTPClntSend ,界面报出500错误并有具体错误信息,如下图:


该提示信息被指出  敏感信息泄露要整改,当时试了N种办法,不行,最后通过咨询技术服务人员给出一个解决方案,并试了试,还行,吧问题解决了,错误界面居然跳到了自己项目定义的错误提示界面,震撼中,现在还没明天修改的配置具体指什么,不过问题总算是解决了。

2、解决方案为,修改weblogic 配置文件config.xml ,在 <server> 下面加入 <default-internal-servlets-disabled>。具体如下: 

<server> 
<name>AdminServer</name> 
<listen-address>A201501</listen-address> 
<default-internal-servlets-disabled>true</default-internal-servlets-disabled> 
</server> 

将服务的 “default-internal-servlets-disabled” 属性设置为 true;


问题解决。

0 0
原创粉丝点击