在此环境中使用的red hat 6.8如何确定red hat的版本号?
cat /etc/redhat-release
1、tomcat暴露版本号,攻击者可以利用中间件版本利用漏洞进行攻击,因此隐藏版本号
2、进入tomcat的lib目录找到catalina.jar文件
3、在unzip catalina.jar之后添加两个文件夹(解压缩catalina.jar ) )。
4、进入org/apache/catalina/util编辑配置文件ServerInfo.properties
server.info=Apache Tomcat
服务器. number=0.0.0. 0
5、将修改后的信息压缩为jar软件包cd /tomcat/lib
jaruvfcatalina.jar org/Apache/catalina/util/server info.properties
6、重新启动tomcat启动tomcat:/startup.sh退出tomcat:/shutdown.sh 7,重新访问后版本号消失