Seguridad Glassfish 3.1: ocultar X-Powered-By
Glassfish 3.1 por defecto muestra la etiqueta X-Powered-By
X-Powered-By: Servlet/3.0 JSP/2.2
Glassfish 3.1 también cuenta con la opción, a través de su panel de control, de ocultar dicha información parcialmente.
Opción 1: Configuration > Network Config > Network Listeners > http-listener-1 > HTTP
Opción 2: asadmin set server.network-config.protocols.protocol.http-listener-1.http.xpowered-by=false
y queda de esta manera:
X-Powered-By: JSP/2.2
Para ocultar la versión del JSP "JSP/2.2" se debe modificar el web-default.xml o el web.xml:
web-default.xml
<init-param>
<param-name>xpoweredBy</param-name>
<param-value>false</param-value>
</init-param>
X-Powered-By: Servlet/3.0 JSP/2.2
Glassfish 3.1 también cuenta con la opción, a través de su panel de control, de ocultar dicha información parcialmente.
Opción 1: Configuration > Network Config > Network Listeners > http-listener-1 > HTTP
Opción 2: asadmin set server.network-config.protocols.protocol.http-listener-1.http.xpowered-by=false
y queda de esta manera:
X-Powered-By: JSP/2.2
Para ocultar la versión del JSP "JSP/2.2" se debe modificar el web-default.xml o el web.xml:
web-default.xml
<init-param>
<param-name>xpoweredBy</param-name>
<param-value>false</param-value>
</init-param>
Comentarios
Publicar un comentario
Incluye información que aporte al tema