weblogic隱藏版本號教程(10 3 6為例)

2022-06-26 01:57:09 字數 841 閱讀 5938

隱藏版本號,如同大多數中介軟體都是取消server頭的傳送;weblogic而言其預設就是不傳送server頭的(即下邊的「傳送伺服器標頭」預設就是沒鉤選的)。

寫此教程的原因,一是以防server頭被鉤選時不懂到哪改,二是現實中發現部份掃瞄器會根據x-powered-by頭部推斷出weblogic版本號而x-powered-by預設是傳送的

如果有鉤選則取消鉤選然後儲存並啟用更改;對所有server都確認未鉤選。

下拉修改為「將不傳送x-powered-by標頭「,儲存並啟用更改。

雖然提示」已啟用所有更改,不需要重新啟動,但是測試發現對於server頭確實生效,但對於x-powered-by還是需要重啟不然還是會傳送。

取消鉤選前出現server頭部

取消鉤選後已無server和x-powered-by頭部。

PHP隱藏版本號教程

php本身並不啟監聽服務,所以預防掃瞄器掃瞄通過版本號判斷漏洞,我們要隱藏的是http頭處的版本號,而不是隱藏系統命令行處的版本號。1.檢視當前php版本號 訪問一當前服務中的任意頁面,擷取響應資料報 2.定位php.ini檔案 3.檢視當前php所用配置檔案 可選 應該來說php所用配置檔案一般都...

OpenSSH隱藏版本號教程

linux,漏洞修復 sshd v sshd並沒有 v選項,這並不是重點重點是這樣能曝出版本號which sshdcp usr sbin sshd usr sbin sshd.bakstrings usr sbin sshd grep 5.3 5.3是第一步中找到的版本號,根據自己查到的版本號修改s...

PHP隱藏版本號教程

php本身並不啟監聽服務,所以預防掃瞄器掃瞄通過版本號判斷漏洞,我們要隱藏的是http頭處的版本號,而不是隱藏系統命令行處的版本號。1.檢視當前php版本號 訪問一當前服務中的任意頁面,擷取響應資料報 2.定位php.ini檔案 3.檢視當前php所用配置檔案 可選 應該來說php所用配置檔案一般都...