項目通過局方安全檢查須要屏蔽掉服務器中間件信息,查了一下午,網上看到的都是修改jboss7的,咱們使用的wildfly8(jboss更名爲wildfly),修改地方不同,折磨了半天。安全
jboss服務器缺省狀況下會在HTTP response header中顯示自身的標識,以下:服務器
這樣會暴露服務器信息,別人可能就會根據這個信息查找服務器漏洞對服務器進行攻擊。dom
屏蔽方法:xml
修改domain.xml文件,在wildfly8中,該文件位於 wildfly安裝目錄下/domain/configuration/目錄下。vi編輯domain.xml文件,中間件
修改header-value的值便可,注意這個文件裏面的header-value有多處,都修改。blog
修改以後的效果:io
find . -name "*.xml" | xargs grep "header-value" //該命名能夠查找當前文件下全部以擴展名爲.xml的文件,並找出內容包括header-value的文件。擴展