Я могу переименовать значение org.apache.coyote.http11.Http11Protocol.SERVER к чему-то еще, так что HTTP-заголовка ответа содержит что-то вроде:удалить заголовок сервера Tomcat
Сервер: Apache
вместо стандартного
Сервер: Apache-Coyote/1,1
Используя пустое значение для org.apache.coyote.http11.Http11Protocol.SERVER не удаляет сервер-заголовок.
Как удалить заголовок сервера из моих резонов?
Изменение или удаление заголовка сервера (а также других, таких как X-Powered-By) важно для обеспечения безопасности. Предоставляя внешним пользователям информацию о вашей базовой технологической инфраструктуре, вы, по сути, говорите потенциальным злоумышленникам, над которыми они должны воспользоваться.В отличие от некоторых других, tomcat не позволяет удалить заголовок, но вы можете изменить его, чтобы быть тем, что вы хотите. ' ' внутри server.xml. См. Также: [Tomcat docs] (https://tomcat.apache.org/tomcat-4.1-doc/config/coyote.html) –
@Tomcat точно – momomo