웹로직에서 서버의 버전 정보를 노출하지 않는 방법

https://forums.oracle.com/forums/thread.jspa?messageID=10662298


1. X-Powered-By: Servlet/2.5 JSP/2.1 형태의 경우
웹로직에서 서버의 헤더전송을 제어할 수 있다. 
  1. 웹로직 관리자 콘솔에 접속한다.
  2.  domainName->Configuration->Web Application 항목으로 이동한다. 
  3. 'X-Powered-By Header 항목을 X-Powered-By Header will not be sent로 설정한다.

2. X-Powered-By: JSF/1.2 형태의 경우
web.xml에 다음의 설정을 추가한다.
<context-param>
<param-name>com.sun.faces.sendPoweredByHeader</param-name>
<param-value>false</param-value>
</context-param>

댓글

가장 많이 본 글