Servidor web não apresentar detalhes (versão e stacktrace)
Apresentar e disponibilizar detalhes do servidor, como versão do sistema operacional e versão do TomCat, pela comunidade, é entendido como uma vulnerabilidade.
Para impedir que os usuários, ao acessarem uma página que não exista, e tenha acesso as essas informações, deve-se modificar o arquivo "server.xml" do Tomcat, (caminho padrão "/var/lib/tomcat9/conf/server.xml") e incluir o seguinte trecho abaixo dentro da tag "Host":
...
<Host name="localhost" appBase="webapps" unpackWARs="true" autoDeploy="true">
...
<Valve className="org.apache.catalina.valves.ErrorReportValve"
showReport="false"
showServerInfo="false"/>
</Host>
</Engine>
</Service>
</Server>
No Comments