博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
weblogic隐藏版本号教程(10.3.6为例)
阅读量:6278 次
发布时间:2019-06-22

本文共 478 字,大约阅读时间需要 1 分钟。

隐藏版本号,如同大多数中间件都是取消Server头的发送;weblogic而言其默认就是不发送Server头的(即下边的“发送服务器标头”默认就是没钩选的)。

写此教程的原因,一是以防Server头被钩选时不懂到哪改,二是现实中发现部份扫描器会根据X-Powered-By头部推断出weblogic版本号而X-Powered-By默认是发送的

 

1.确认已禁止发送server头

1.1登录控制台选择服务器

 

1.2确认“发送服务器标头”项未钩选(weblogic默认就是未钩选)

 

如果有钩选则取消钩选然后保存并激活更改;对所有server都确认未钩选。

 

2.禁止发送X-Powered-By头

下拉修改为“将不发送X-Powered-By标头“,保存并激活更改。

 

3.重启控制台和受控服务器

虽然提示”已激活所有更改,不需要重新启动,但是测试发现对于server头确实生效,但对于X-Powered-By还是需要重启不然还是会发送。

 

4.更改前后banner信息对比

取消钩选前出现Server头部

 

取消钩选后已无Server和X-Powered-By头部。

转载地址:http://ulyva.baihongyu.com/

你可能感兴趣的文章
validate表单验证及自定义方法
查看>>
javascript 中出现missing ) after argument list的错误
查看>>
使用Swagger2构建强大的RESTful API文档(2)(二十三)
查看>>
Docker容器启动报WARNING: IPv4 forwarding is disabled. Networking will not work
查看>>
(转)第三方支付参与者
查看>>
程序员修炼之道读后感2
查看>>
DWR实现服务器向客户端推送消息
查看>>
js中forEach的用法
查看>>
Docker之功能汇总
查看>>
!!a标签和button按钮只允许点击一次,防止重复提交
查看>>
Windows Live Writer
查看>>
HashTable和HashMap
查看>>
51系列小型操作系统精髓 简单实现2
查看>>
OpFlex
查看>>
gray-code——找规律
查看>>
P1514 引水入城
查看>>
oracle-logminer
查看>>
zoj 1003 Crashing Balloon
查看>>
Error:Could not find com.github.dcendents:android-maven-plugin:1.5.
查看>>
ArcGIS Server10.1之服务新特性(WMTS1.0.0) 【转】
查看>>