java专家之路(四)——Web安全之——Tomcat暴露服务器版本信息

简介:

一些黑客会通过该软件暴露出来的信息针对性的入侵,为了服务器的安全这些信息一定要及时关闭。Tomcat在404,405,403等错误的时候,会有默认的错误信息输出到页面上。这个时候,黑客们,根据服务器的版本信息,可以了解到该版本服务器的已知漏洞,发起攻击,造成javaWeb应用的信息安全问题。

解决办法:

方式1. 去掉默认的版本和引擎信息
参考:http://blog.51cto.com/chicozy/1878453

方式 2. 为每个应用提供统一的自定义404,403,405,500等错误信息跳转页面
参考:https://blog.csdn.net/qq_35661171/article/details/78854754

注意事项:

  1. SpringMVC下,要处理静态资源的映射
    如果你的应用,使用了SpringMVC技术,你需要对静态资源进行映射处理。否则,这些静态的资源,如图片、CSS等将无法加载到客户端浏览器。因为SpringMVC会默认拦截到这些请求。
    参考:https://blog.csdn.net/zo

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值