weblogic错误页面

前端时间在做安全测试的时候,检测中间件weblogic被发现了一个敏感信息泄露问题,具体如下:

1、在地址栏中直接输入一个weblogic 中间件URL:http://192.168.1.1:8888/bea_wls_internal/HTTPClntSend ,界面报出500错误并有具体错误信息,如下图:


该提示信息被指出  敏感信息泄露要整改,当时试了N种办法,不行,最后通过咨询技术服务人员给出一个解决方案,并试了试,还行,吧问题解决了,错误界面居然跳到了自己项目定义的错误提示界面,震撼中,现在还没明天修改的配置具体指什么,不过问题总算是解决了。

2、解决方案为,修改weblogic 配置文件config.xml ,在 <server> 下面加入 <default-internal-servlets-disabled>。具体如下: 

<server> 
<name>AdminServer</name> 
<listen-address>A201501</listen-address> 
<default-internal-servlets-disabled>true</default-internal-servlets-disabled> 
</server> 

将服务的 “default-internal-servlets-disabled” 属性设置为 true;


问题解决。

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值