tomcat中间件版本信息泄露(中危)解决

修复步骤:
1 删除 /docs/, /examples/。
2 隐藏 404 页面的 Tomcat 版本信息,使用重打包 Tomcat jar 的方式。
隐藏 Tomcat 版本信息

重打包 catalina.jar
unzip catalina.jar
vim org/apache/catalina/util/ServerInfo.properties
#
# server.info=Apache Tomcat
# server.number=0.0.0.0
# server.built=Nov 7 2016 20:05:27 UTC
#
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties
# restart tomcat

验证:
1.http://localhost:8080/examples/、http://localhost:8080/docs/两个地址不能访问
2. 404页面不出现
tomcat中间件版本信息泄露(中危)解决_第1张图片

你可能感兴趣的:(tomcat中间件版本信息泄露(中危)解决)