如果tomcat的版本号暴露出来,会有人利用该版本所存在的漏洞进行攻击,系统存在一定的风险,所以要对tomcat的版本号进行隐藏或者删除
-
修改之前默认报错页面信息会暴露出版本号
-
unzip catalina.jar之后会多出两个文件夹
-
server.info=Apache Tomcat
server.number=0.0.0.0
server.built=Nov 7 2016 20:05:27 UTC
-
cd /tomcat/lib
jar uvf catalina.jar org/apache/catalina/util/ServerInfo.properties