Seguridad Glassfish 3.1: ocultar X-Powered-By

Glassfish 3.1 por defecto muestra la etiqueta X-Powered-By
X-Powered-By: Servlet/3.0 JSP/2.2

Glassfish 3.1 también cuenta con la opción, a través de su panel de control, de ocultar dicha información parcialmente.
 Opción 1: Configuration > Network Config > Network Listeners > http-listener-1 > HTTP
 Opción 2: asadmin set server.network-config.protocols.protocol.http-listener-1.http.xpowered-by=false 

y queda de esta manera:
X-Powered-By: JSP/2.2

Para ocultar la versión del JSP "JSP/2.2" se debe modificar el web-default.xml o el web.xml:

web-default.xml 
    <init-param>
      <param-name>xpoweredBy</param-name>
      <param-value>false</param-value>
    </init-param>









Comentarios

Entradas populares