Geekflare est soutenu par notre public. Nous pouvons gagner des commissions d'affiliation en achetant des liens sur ce site.
Partager sur:

JBoss 7 Modifier la bannière du serveur à partir de l'en-tête

Scanner de sécurité des applications Web Invicti – la seule solution qui offre une vérification automatique des vulnérabilités avec Proof-Based Scanning™.

Par défaut, le serveur d'applications JBoss aura sa propre identité dans l'en-tête de réponse HTTP qui est considéré comme une fuite d'informations vulnérabilité.

Et, si vous travaillez sur un environnement conforme PCI, c'est quelque chose que vous devez corriger.

La configuration par défaut s'affiche Server bannière comme en-tête de réponse HTTP suivant

Serveur: Apache-Coyote / 1.1

Implementation

  • Allez dans le dossier JBoss / bin
  • Ajouter suivant dans standalone.conf sous JAVA_OPTS variable
-Dorg.apache.coyote.http11.Http11Protocol.SERVER = JbossSecureServer

Ex:

JAVA_OPTS = "- Xms512m -Xmx512m -XX: MaxPermSize = 256m -Xss168K -Djava.net.preferIPv4Stack = true -Dorg.jboss.resolver.warning = true -Dsun.rmi.dgc.client.gcInterval = 3600000 -Dsun.r dgc.server.gcInterval = 3600000 -Dfile.encoding = UTF-8
-Dorg.apache.coyote.http11.Http11Protocol.SERVER = JbossSecureServer "
  • Redémarrez le serveur d'applications JBoss et vous devriez voir Server l'en-tête est modifié.

Si vous souhaitez en savoir plus sur JBoss, consultez ce cours en Packt Publishing.

Merci à nos commanditaires
Plus de bonnes lectures sur Tomcat
Alimentez votre entreprise
Certains des outils et services pour aider votre entreprise à se développer.
  • Invicti utilise Proof-Based Scanning™ pour vérifier automatiquement les vulnérabilités identifiées et générer des résultats exploitables en quelques heures seulement.
    Essayez Invicti
  • Web scraping, proxy résidentiel, proxy manager, web unlocker, moteur de recherche et tout ce dont vous avez besoin pour collecter des données Web.
    Essayez Brightdata
  • Semrush est une solution de marketing numérique tout-en-un avec plus de 50 outils de référencement, de médias sociaux et de marketing de contenu.
    Essayez Semrush
  • Intruder est un scanner de vulnérabilités en ligne qui détecte les failles de cybersécurité de votre infrastructure, afin d'éviter des violations de données coûteuses.
    Essayez Intruder