如何隐藏Tomcat服务器Response Header中server信息
来源:互联网 发布:抑毛液有用吗 知乎 编辑:程序博客网 时间:2024/06/05 02:06
隐藏服务器在Response Header中的信息,是为了防止服务器的版本信息泄露,也是为了站点安全进行的防护措施。
那么我们如何防止我们服务器信息泄露呢?
其实很简单,只需要在 $CATALINA_HOME/conf/server.xml文件中,为connector元素添加server=" ",注意不是空字符串,是空格组成的长度为1的字符串,这时候,在response header中就没有server的信息啦!
更多详细内容可以参考Tomcat配置文档
http://tomcat.apache.org/tomcat-5.5-doc/config/http.html#HTTP/1.1_and_HTTP/1.0_Support
那么我们如何防止我们服务器信息泄露呢?
其实很简单,只需要在 $CATALINA_HOME/conf/server.xml文件中,为connector元素添加server=" ",注意不是空字符串,是空格组成的长度为1的字符串,这时候,在response header中就没有server的信息啦!
<Connector server=" " port="${CATALINA_START_PORT}" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" redirectPort="${CATALINA_HTTPS_START_PORT}" acceptCount="100"
compression="on" compressionMinSize="200"
compressableMimeType="text/html,text/xml,text/css,text/javascript,text/plain"
connectionTimeout="20000" disableUploadTimeout="true" URIEncoding="UTF-8"/>
更多详细内容可以参考Tomcat配置文档
http://tomcat.apache.org/tomcat-5.5-doc/config/http.html#HTTP/1.1_and_HTTP/1.0_Support
使用Firebug查看更改配置前后的情况:
0 0
- 如何隐藏Tomcat服务器Response Header中server信息
- 修改Tomcat服务器Response Header中server内容
- Tomcat 中响应头信息(Http Response Header) Content-Length 和 Transfer-Encoding 之种种
- Tomcat 中响应头信息(Http Response Header) Content-Length 和 Transfer-Encoding 之种种
- Tomcat 中响应头信息(Http Response Header) Content-Length 和 Transfer-Encoding 之种种
- Tomcat 中响应头信息(Http Response Header) Content-Length 和 Transfer-Encoding 之种种
- tomcat response header outOfBounds
- 如何隐藏apache web服务器的信息
- 如何查看网页的response header信息并利用其提升性能
- 如何让nginx修改Response HTTP Header中的server的值
- 隐藏header头部信息中apache和php的版本信息
- 隐藏Tomcat版本信息
- 隐藏Tomcat版本号信息
- 如何修改Tomcat服务器Server Locations
- 如何修改Tomcat服务器Server Locations .
- 如何修改Tomcat服务器Server Locations .
- 如何修改Tomcat服务器Server Locations
- 如何修改Tomcat服务器Server Locations .
- c 语言 中 宏和函数的区别
- 微信小程序视频教程-电影网站开发实战(上)
- Swift初始化init中的一些坑
- Scala教程:简单构建工具SBT
- 宏和函数的区别
- 如何隐藏Tomcat服务器Response Header中server信息
- Android自定义View讲解加示例
- [线上问题] Nginx与Tomcat、Client之间请求的长连接配置不一致问题分析解决
- Elasticsearch搜索引擎学习记录1-安装
- gulp教程之gulp中文API
- C语言实现Windows7下的文件清单生成器
- RHEL Linux安装Clang试用
- Java反射的简单例子
- linux内核版本本地版本号的检查