如何隐藏Tomcat服务器Response Header中server信息

如何隐藏Tomcat服务器Response Header中server信息,第1张

隐藏服务器在Response Header中的信息,是为了防止服务器的版本信息泄露,也是为了站点安全进行的防护措施。
那么我们如何防止我们服务器信息泄露呢?
其实很简单,只需要在
$CATALINA_HOME/conf/serverxml文件中,为connector元素添加server="
",注意不是空字符串,是空格组成的长度为1的字符串,这时候,在response header中就没有server的信息啦!
<Connector server=" " port="${CATALINA_START_PORT}" max>Outline配置好了以后会提供一个原生SS一样的URL,包含服务器IP、端口和其它必需的加密信息,把它复制到其它设备的SS客户端或Outline客户端就可以连接到这台服务器了。

可以从这个URL中看到服务器IP是1716812,端口是5228,但是加密方式和密码则隐藏在前面的那个加密的字符串里。

是可以通过解析得到加密方式和密码

1 直接在Termianl中进行解密:

2

以下面这个ss链接为例,

先把后面那个后缀/outline=1去掉(/?后面部分其实是无用的注释),变成

然后运行

TODO:转换为clash可用

参考链接:
>CuteFTP非常容易定制。你可以在工具栏添加、重排常用工具按钮。启动CuteFTP后,点击菜单“FTP→Settings→Options”,点击“Display”(显示)选项卡,注意四个地方:Toolbar、Panels Font、Log Window Font和Colors。点击Toolbar下面的customize(用户设定)按钮,将会出现“Customize Toolbar”(设定工具栏)对话框,其中有两个竖向窗格,左边显示的是待选按钮,右边显示的是当前所用按钮。
你如果要添加按钮,那么可以在左边选中它,然后,点击“Add”按钮。反之,如果要删除当前按钮,那么就在右边选择,然后点击“Remove”按钮。最后点击OK,再点击“关闭”。退出并重新启动CuteFTP,你所作的改变就生效了。你也可以直接在工具栏上右击鼠标,然后打开设定具栏对话框,进行添减按钮的 *** 作。
出于某种特殊原因,远程服务器上的个别文件被隐藏起来了,一般访问者往往无从知晓,但通过在CuteFTP进行适当设置,登录后可以让这些文件“原形毕露”。在CuteFTP的“站点管理器”中,选择一个站点,点击“Edit site”(编辑站点)按钮,出现“Edit Host”(编辑主机)对话框,在Let Remote server do this Filter输入“-rtaF”,不选择“Apply filter to Local directory”,然后连接到该站,它里面隐藏的文件就暴露无遗了。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13513829.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-22
下一篇 2023-08-22

发表评论

登录后才能评论

评论列表(0条)

保存