Wildfly8 更改response header中的Server参数

  项目通过局方安全检查须要屏蔽掉服务器中间件信息,查了一下午,网上看到的都是修改jboss7的,咱们使用的wildfly8(jboss更名为wildfly),修改地方不同,折磨了半天。安全

  jboss服务器缺省状况下会在HTTP response header中显示自身的标识,以下:服务器

     

  这样会暴露服务器信息,别人可能就会根据这个信息查找服务器漏洞对服务器进行攻击。dom

  屏蔽方法:xml

  修改domain.xml文件,在wildfly8中,该文件位于   wildfly安装目录下/domain/configuration/目录下。vi编辑domain.xml文件,中间件

  

  修改header-value的值便可,注意这个文件里面的header-value有多处,都修改。blog

  修改以后的效果:io

  

 

  find . -name "*.xml" | xargs grep "header-value"  //该命名能够查找当前文件下全部以扩展名为.xml的文件,并找出内容包括header-value的文件。扩展

相关文章
相关标签/搜索