Tomcat隐藏版本号和关闭默认管理页面

一. 隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露

Tomcat/8.5.xx相关版本号等信息,是不安全的。这会被黑客获取到,利用该版本的其他漏洞对服务器进行异常操作,所以需要隐藏掉。

进入tomcat安装目录
apache-tomcat-8.5.95/lib/catalina.jar
查找ServerInfo.properties文件进行修改
org/apache/catalina/util/ServerInfo.properties

把版本信息给删除掉保存退出即可
server.info=
server.number=
server.built=

二.另一种方式直接隐藏Tomcat默认管理页面

进入webapps/ROOT目录下,创建一个index.html默认页面,你也可以自行设定默认页面的内容

比如vim index.html


  
      


    

Welcome to the chinalife

 修改完测试验证,http://localhost:端口

Tomcat隐藏版本号和关闭默认管理页面_第1张图片

你可能感兴趣的:(tomcat,java)