在指定环境的Jenkins中如何隐藏响应头里的Jetty版本信息
在指定环境的Jenkins中如何隐藏响应头里的Jetty版本信息
我来帮你搞定这个问题!结合你给出的环境(Jenkins 2.452.2/2.375、Java 11、Ubuntu 20.04 LTS),要隐藏响应头里的Jetty版本号,你可以按照以下步骤操作:
1. 修改Jenkins的JVM启动参数
Ubuntu系统中通过apt安装的Jenkins,启动参数配置文件默认在/etc/default/jenkins。你需要编辑这个文件添加Jetty的版本隐藏参数:
- 打开终端,用文本编辑器(比如nano)打开配置文件:
sudo nano /etc/default/jenkins - 找到
JAVA_ARGS这一行,在原有参数后追加-Djetty.server.version.hidden=true。修改后示例如下:
如果上述参数在你的Jenkins版本中不生效,可以替换为指定Server头内容的参数:JAVA_ARGS="-Djava.awt.headless=true -Djetty.server.version.hidden=true"JAVA_ARGS="-Djava.awt.headless=true -Djetty.server.header=Server: jetty"
2. 重启Jenkins服务
修改完配置后,必须重启Jenkins让新参数生效:
sudo systemctl restart jenkins
3. 验证结果
重启完成后,访问http://JENKINSIP:8080/loginError,打开浏览器开发者工具的Network标签页,查看该请求的响应头。你会发现Server字段已经变成jetty,不再显示具体版本号(比如jetty(10.0.20))。
如果你是通过WAR包直接启动Jenkins,只需在启动命令中添加对应JVM参数即可,示例:
java -Djetty.server.version.hidden=true -jar jenkins.war
备注:内容来源于stack exchange,提问作者Vicky Dhindsa
相关产品推荐
相关产品推荐

