tomcat隐藏版本信息

tomcat启动,访问默认可以看到tomcat的版本信息,但是对于运维人员来讲,需要知道如何隐藏tomcat版本信息,毕竟各个版本的漏洞不一样,避免黑客分子进行攻击。
在这里插入图片描述
这个版本信息,是在配置文件里写死的,我们可以进行修改
文件位置在tomcat安装位置/lib/catalina.jar的如下位置org/apache/catalina/util/ServerInfo.properties

在windows平台,我们可以使用WinRAR软件打开进行修改。
在这里插入图片描述

修改掉版本

#server.info=Apache Tomcat/8.0.37
server.info=huangbaokang version
server.number=8.0.37.0
server.built=Sep 1 2016 10:01:52 UTC

重启tomcat即可。
在这里插入图片描述

考虑到大部分tomcat服务器部署在linux平台,估计有的小伙伴会遇到不会编辑jar包里的配置文件等问题。
为了演示,我把catalina.jar放到我虚拟机搭建的一台linux服务器 /root目录下
前提条件安装了unzip,不过大部分linux操作系统就自带了unzip,如果没有,使用yum安装即可。

yum install unzip zip

直接使用vim catalina.jar,将自动解压文件名,搜索我们的文件名,跟vi命令类似,输入/ServerInfo 回车,将高亮显示搜索到的文件。
在这里插入图片描述
使用键盘的方向键定位到我们要编辑的文件,敲回车,进行文件编辑,按i进行编辑模式,最后:wq保存即可,

猜你喜欢

转载自blog.csdn.net/huangbaokang/article/details/94742695