页面报错时隐藏Tomcat信息

时间:2021-09-17 17:22:14

一、问题描述
Tomcat报错页面泄漏Apache Tomcat/8.0.53相关版本号信息,是攻击者攻击的途径之一。因此实际当中建议去掉版本号信息。

页面报错时隐藏Tomcat信息

二、解决办法
1、进入到tomcat/lib目录下,用电脑自带解压软件打开catalina.jar  进入到\org\apache\catalina\util目录下
2、编辑ServerInfo.properties文件,编辑最后三行,去掉版本号等信息
3、改完后自动跳出提示,点击“是”自动更新catalina.jar重新打包。

如:

server.info=Apache Tomcat/8.0.53
改为server.info=Apache Tomcat即可显示为下图,如果不想显示Tomcat信息,则可以将其改为server.info= 即可。

如图
页面报错时隐藏Tomcat信息