[我们最近进行了PCI扫描,其中一项建议是不应披露环境信息。是否有人知道如何配置Glassfish服务器而不泄露服务器信息。
我假设您是指响应头中的设置。如果是这样,则需要进行三个配置更改,因此启动Glassfish并打开其管理控制台。在我的情况下为http://localhost:4848,但您可能有所不同。
更改1:
-Dproduct.name=_{server}
,其中{server}
可以是任意值,包括空字符串。我选择了-Dproduct.name=AnonymousServer
。单击保存。您指定的值将在响应标题的Server字段中设置。 更改2:
更改3:
更改后: