Skip to main content

Servidor web não apresentar detalhes (versão e stacktrace)

Apresentar e disponibilizar detalhes do servidor, como versão do sistema operacional e versão do TomCat, pela comunidade, é entendido como uma vulnerabilidade. 
Para impedir que os usuários, ao acessarem uma página que não exista, e tenha acesso as essas informações, deve-se modificar o arquivo "server.xml" do Tomcat, (caminho padrão "/var/lib/tomcat9/conf/server.xml") e incluir o seguinte trecho abaixo dentro da tag "Host":

...
        <Host name="localhost" appBase="webapps" unpackWARs="true" autoDeploy="true">
...
           <Valve className="org.apache.catalina.valves.ErrorReportValve"
                  showReport="false" 
                 showServerInfo="false"/>

        </Host>
      </Engine>
    </Service>
  </Server>