Skip to main content

Servidor web não apresentar detalhes (versão e stacktrace)

O fato do web server TomCat apresentarApresentar e disponibilizar detalhes do servidor, como versão do sistema operacional e versão do Tomcat,TomCat, pela comunidade, é entendido como uma vulnerabilidade. 
Para impedir que os usuários, ao acessarem uma página que não exista, e tenha acesso as essas informações, deve-se modificar o arquivo "server.xml" do Tomcat, (caminho padrão "/var/lib/tomcat9/conf/server.xml") e incluir o seguinte trecho abaixo dentro da tag "Host":
           # trecho acima
           <Valve className="org.apache.catalina.valves.ErrorReportValve"
                  showReport="false" 
                 showServerInfo="false"/>

        </Host>
      </Engine>
    </Service>
  </Server>