공개하기부끄러운블로그
공개하기부끄러운블로그
공개하기부끄러운블로그
전체 방문자
오늘
어제
  • 🥇Home (100)
    • 👨🏻‍💻Infra (73)
      • 🌐Network (4)
      • 🐧Linux (27)
      • 🌎Cloud (9)
      • ⚫️Virtualization (2)
      • 🐳Docker & Kubernetes (1)
      • 🟦WEB & WAS (18)
      • 🟩IaC (0)
      • 🟨CI & CD (0)
      • ⚙️Application (6)
      • 💻Monitoring (2)
      • 📡HA (4)
    • 👨🏻‍💻Development (3)
      • 💻Frontend (2)
      • 💾Backend (0)
      • 🐍Bash (1)
    • 💾Data (16)
      • 🧩Database (13)
      • 📁Storage (3)
    • 🎓BBS (5)
    • 👨‍👧‍👧Git (0)

최근 글

인기 글

최근 댓글

태그

  • 톰캣 버전 노출
  • CentOS7 PostgreSQL
  • 웹방화벽
  • 제로보드
  • Tomcat 버전 노출
  • CentOS8 PostgreSQL
  • GFS2
  • 톰캣 HTTP 헤더
  • 다음 주소API
  • 레드마인 테마
  • log4j 취약점
  • pacemaker
  • WAF
  • tomcat
  • Tomcat 취약점
  • 다음 카카오 주소API
  • Redmine
  • CentOS6 PostgreSQL
  • RHCS
  • 보안
  • xe
  • nginx
  • 톰캣
  • 방화벽
  • 레드마인
  • Tomcat HTTP 헤더
  • 취약점
  • pcs
  • 라이믹스
  • 카카오 주소API

티스토리

hELLO · Designed By 정상우.
공개하기부끄러운블로그

공개하기부끄러운블로그

Tomcat 버전 노출
👨🏻‍💻Infra/🟦WEB & WAS

Tomcat 버전 노출

2020. 8. 11. 15:46
반응형

Apache-Tomcat 을쓰거나 Tomcat 단일로 쓰는 서버 모두 적용대상이다.

서버 버전이 노출되면 해당 버전의 취약점을 이용하여 공격당할수있다.

그러므로 버전 정보는 안보이게 하는것이 좋다

보통 web.xml 파일안에 404 error 페이지가 설정되어있지 않다면 아래사진과 같은 화면을 보게된다

 

처리방법

CATALINA_HOME/lib 쪽에 오면 catalina.jar 파일이 보인다.

 

jar xvf catalina.jar

위 파일을 압축 풀면 org 와 META_INF 가 생김

그럼 이제 다음 경로로 들어간다

/usr/local/apache-tomcat-7.0.70/lib/org/apache/catalina/util

위 경로에서 ServerInfo.properties 파일을 열어서

 

위 사진과 같이 비워주고 restart 후 확인

반응형
저작자표시 비영리 변경금지 (새창열림)

'👨🏻‍💻Infra > 🟦WEB & WAS' 카테고리의 다른 글

Apache2.4 mod_security  (0) 2020.10.14
Tomcat HTTP Header 배너 삭제  (0) 2020.08.11
Apache LogFormat 정리  (0) 2020.04.23
[Apache] Apache server-status 로 모니터링 하기  (0) 2020.04.23
Tomcat 원격 코드 취약점 | CVE-2020-1938 Ghostcat  (0) 2020.04.09
    '👨🏻‍💻Infra/🟦WEB & WAS' 카테고리의 다른 글
    • Apache2.4 mod_security
    • Tomcat HTTP Header 배너 삭제
    • Apache LogFormat 정리
    • [Apache] Apache server-status 로 모니터링 하기
    공개하기부끄러운블로그
    공개하기부끄러운블로그
    IT 기술 블로그

    티스토리툴바