공개하기부끄러운블로그
공개하기부끄러운블로그
공개하기부끄러운블로그
전체 방문자
오늘
어제
  • 🥇Home (100)
    • 👨🏻‍💻Infra (73)
      • 🌐Network (4)
      • 🐧Linux (27)
      • 🌎Cloud (9)
      • ⚫️Virtualization (2)
      • 🐳Docker & Kubernetes (1)
      • 🟦WEB & WAS (18)
      • 🟩IaC (0)
      • 🟨CI & CD (0)
      • ⚙️Application (6)
      • 💻Monitoring (2)
      • 📡HA (4)
    • 👨🏻‍💻Development (3)
      • 💻Frontend (2)
      • 💾Backend (0)
      • 🐍Bash (1)
    • 💾Data (16)
      • 🧩Database (13)
      • 📁Storage (3)
    • 🎓BBS (5)
    • 👨‍👧‍👧Git (0)

최근 글

인기 글

최근 댓글

태그

  • nginx
  • Tomcat HTTP 헤더
  • 카카오 주소API
  • 레드마인
  • log4j 취약점
  • 제로보드
  • xe
  • CentOS6 PostgreSQL
  • CentOS8 PostgreSQL
  • 라이믹스
  • 방화벽
  • pacemaker
  • 보안
  • 레드마인 테마
  • 다음 주소API
  • Tomcat 취약점
  • 웹방화벽
  • 다음 카카오 주소API
  • CentOS7 PostgreSQL
  • Redmine
  • RHCS
  • WAF
  • 톰캣 버전 노출
  • 취약점
  • GFS2
  • Tomcat 버전 노출
  • pcs
  • tomcat
  • 톰캣
  • 톰캣 HTTP 헤더

티스토리

hELLO · Designed By 정상우.
공개하기부끄러운블로그

공개하기부끄러운블로그

Tomcat HTTP Header 배너 삭제
👨🏻‍💻Infra/🟦WEB & WAS

Tomcat HTTP Header 배너 삭제

2020. 8. 11. 15:49
반응형

Apache-Tomcat 연동사용자에게 HTTP Header를 가리는부분은

Tomcat 이 아닌 Apache 에서 변경해야한다.

이유는 HTTP Header 쪽을 보면 Apache 버전이 노출되기 때문이다.

 

 

------------------------------------------------------------------------

Apache-Tomcat 연동사용자는 HTTP Header 에 다음과 같이 나온다.

위 부분에 버전을 가리려면 다음과 같이 설정한다

vi httpd.conf 

ServerTokens Prod     <-- 추가

-----------------------------------------------------------------------

 

 

자 다시 본론으로 돌아와서

Tomcat 단일로 쓰는 서버만 적용대상이다.

 

Tomcat 단일로 쓰는경우

HTTP Header 에 다음과 같이 나온다 

 

아래 글 [404 페이지 버전노출] 과 같이 서버정보를 숨긴다하여도

다음과 같이 HTTP Header 까지 정보를 가리고싶다면

아래와 같이 설정한다.

 

아래와 같이 수정 후 Tomcat shutdown/start

반응형
저작자표시 비영리 변경금지 (새창열림)

'👨🏻‍💻Infra > 🟦WEB & WAS' 카테고리의 다른 글

Apache ModSecurity requires mod_unique_id to be installed.  (0) 2020.10.14
Apache2.4 mod_security  (0) 2020.10.14
Tomcat 버전 노출  (0) 2020.08.11
Apache LogFormat 정리  (0) 2020.04.23
[Apache] Apache server-status 로 모니터링 하기  (0) 2020.04.23
    '👨🏻‍💻Infra/🟦WEB & WAS' 카테고리의 다른 글
    • Apache ModSecurity requires mod_unique_id to be installed.
    • Apache2.4 mod_security
    • Tomcat 버전 노출
    • Apache LogFormat 정리
    공개하기부끄러운블로그
    공개하기부끄러운블로그
    IT 기술 블로그

    티스토리툴바