Wildfly8 更改response header中的Server參數

  項目通過局方安全檢查須要屏蔽掉服務器中間件信息,查了一下午,網上看到的都是修改jboss7的,咱們使用的wildfly8(jboss更名爲wildfly),修改地方不同,折磨了半天。安全

  jboss服務器缺省狀況下會在HTTP response header中顯示自身的標識,以下:服務器

     

  這樣會暴露服務器信息,別人可能就會根據這個信息查找服務器漏洞對服務器進行攻擊。dom

  屏蔽方法:xml

  修改domain.xml文件,在wildfly8中,該文件位於   wildfly安裝目錄下/domain/configuration/目錄下。vi編輯domain.xml文件,中間件

  

  修改header-value的值便可,注意這個文件裏面的header-value有多處,都修改。blog

  修改以後的效果:io

  

 

  find . -name "*.xml" | xargs grep "header-value"  //該命名能夠查找當前文件下全部以擴展名爲.xml的文件,並找出內容包括header-value的文件。擴展

相關文章
相關標籤/搜索