문서의 선택한 두 판 사이의 차이를 보여줍니다.
양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
wiki:was:tomcat:tip:tomcat_버전_정보_숨기기 [2022/05/04 18:14] 127.0.0.1 바깥 편집 |
wiki:was:tomcat:tip:tomcat_버전_정보_숨기기 [2023/07/06 15:59] (현재) r_kimmk |
||
---|---|---|---|
줄 1: | 줄 1: | ||
====== | ====== | ||
<WRAP left notice 80%> | <WRAP left notice 80%> | ||
- | * description : Tomcat 서버의 버전정보를 숨기는 방법 | + | * description : Tomcat 서버의 버전정보 |
* author | * author | ||
* email : kimmk@repia.com | * email : kimmk@repia.com | ||
- | * lastupdate | + | * lastupdate |
</ | </ | ||
<WRAP clear/> | <WRAP clear/> | ||
- | web.xml 제일 하단 </ | + | ====== 취약점 내용 ====== |
+ | 항목명 : 에러 메시지 관리 (사용자 화면) | ||
+ | 중요도 : 중 | ||
+ | 항목개요 : 공격자가 대상 시스템의 정보를 획득하기 위해 고의적으로 다양한 에러를 유발하여 돌아오는 에러 메세지를 통해 웹 프로그램 구조 및 환경설정을 추정할 수 있음 | ||
+ | |||
+ | ===== 판단기준 ===== | ||
+ | 양호: 에러 페이지 설정과 에러 페이지가 모두 존재할 경우\\ | ||
+ | 취약: 에러 페이지 설정이 없거나 에러 페이지가 없을 경우\\ | ||
+ | \\ | ||
+ | {{: | ||
+ | |||
+ | ===== 조치 방법 ===== | ||
+ | 1. {$CATALINA_HOME}/ | ||
+ | <code bash> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | error was encountered while trying to use an ErrorDocument to handle the request.</ | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | 2. {$CATALINA_HOME}/ | ||
+ | |||
+ | web.xml 제일 하단 | ||
<code bash> | <code bash> | ||
줄 116: | 줄 146: | ||
</ | </ | ||
</ | </ | ||
+ | {{tag> |