1.问题描述
Tomcat报错页面泄漏Apache Tomcat/7.0.92相关版本号信息,是攻击者攻击的途径之一。因此实际当中建议去掉版本号信息。
2.测试过程
随便访问一个tomcat不存在的界面 http://127.0.0.1:8080/examples/mytest.jsp
3.解决办法
1.进入到tomcat/lib目录下,用电脑自带解压软件打开catalina.jar 进入到\org\apache\catalina\util目录下2.编辑ServerInfo.properties文件,编辑最后三行,去掉版本号等信息
4.再次测试