【问题标题】:How to Hide Server/Software Version from Apache Zeppelin/Any Related Web-App?如何从 Apache Zeppelin/任何相关的 Web 应用程序中隐藏服务器/软件版本?
【发布时间】:2020-11-05 16:07:19
【问题描述】:

关于如何从 Apache Zeppelin 隐藏软件/服务器版本的任何想法/建议?我们聘请了一家信息安全公司在我们的服务器中执行外部渗透测试,其中一个问题是隐藏了在应用程序标头/错误消息中披露的所有软件版本。

例如,如果我从终端执行此命令:

curl -I -k https://localhost:8181/

它会给出这个结果

HTTP/1.1 200 OK Date: Thu, 16 Jul 2020 03:37:42 GMT Access-Control-Allow-Credentials: true Access-Control-Allow-Headers: authorization,Content-Type Access-Control-Allow-Methods: POST, GET, OPTIONS, PUT, HEAD, DELETE Date: Thursday, July 16, 2020 1:37:42 PM AEST Access-Control-Allow-Credentials: true Access-Control-Allow-Headers: authorization,Content-Type Access-Control-Allow-Methods: POST, GET, OPTIONS, PUT, HEAD, DELETE Date: Thursday, July 16, 2020 1:37:42 PM AEST Content-Type: text/html Last-Modified: Thu, 08 Jun 2017 09:18:50 GMT Accept-Ranges: bytes Content-Length: 3657 Server: Jetty(9.2.15.v20160210)

我怎样才能隐藏Server: Jetty(9.2.15.v20160210) 或者甚至有可能?我正在尝试搜索,但还没有找到解决方案的运气。感谢任何帮助。提前致谢!干杯。

【问题讨论】:

    标签: apache-zeppelin penetration-testing


    【解决方案1】:

    这在 Zeppelin 0.9.0(尚未发布)中是可能的——它作为 ZEPPELIN-4586 的一部分实现,并且应该很快在 0.9.0-preview2 中可用,或者您可以自己从源代码编译。期间可以关注documentation

    【讨论】:

    • 谢谢伙计!非常感谢您的帮助。克隆 Zeppelin-0.9.0-SNAPSHOT 并自行编译后,我能够隐藏服务器和软件版本。干杯。
    猜你喜欢
    • 1970-01-01
    • 2020-11-09
    • 1970-01-01
    • 1970-01-01
    • 2018-07-30
    • 2011-08-31
    • 2012-02-18
    • 2012-01-04
    • 1970-01-01
    相关资源
    最近更新 更多