linux下隐藏tomcat版本号

本环境使用的red hat 6.8

如何查看red hat 版本号?
cat /etc/redhat-release
在这里插入图片描述

1、tomcat暴露版本号,可以让攻击者利用中间件版本利用漏洞进行攻击,故此,隐藏版本号

linux下隐藏tomcat版本号_第1张图片

2、进入tomcat的lib目录找到catalina.jar文件

linux下隐藏tomcat版本号_第2张图片

3、unzip catalina.jar 之后会多出两个文件夹(解压catalina.jar)

linux下隐藏tomcat版本号_第3张图片

4、进入org/apache/catalina/util 编辑配置文件ServerInfo.properties

修改为
server.info=Apache Tomcat
server.number=0.0.0.0
在这里插入图片描述linux下隐藏tomcat版本号_第4张图片

5、将修改后的信息压缩回jar包

cd /tomcat/lib
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties
linux下隐藏tomcat版本号_第5张图片

6、重启tomcat

      启动tomcat:./startup.sh
      关闭tomcat:./shutdown.sh

7、重新访问,版本号消失

linux下隐藏tomcat版本号_第6张图片

你可能感兴趣的:(tomcat,linux,tomcat,linux)