Hvad en besøgende på hvert websted på denne server modtager. Kontrolleres med en forespørgsel til selve serveren og opdateres hvert 10. minut.
Webserverens version i svarenenginx
PHP-version i svareneskjult
TRACE-metodenslået fra
Websted
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Gul markerer headers, der bør tilføjes, grå ønskværdige. CSP kan ikke slås til med én linje: politikken bygges til det konkrete websted, ellers holder det op med at indlæse sine egne scripts, styles og skrifttyper. Report-Only betyder, at politikken kun observerer.
Én kommando tilføjer det, der mangler: en separat fil i conf.d, genindlæst først efter nginx -t. En server-blok med egne add_header ignorerer de fælles linjer, så tilføj dem også der.
Dette er en demo af Arcivéo Security Monitor kun til visning – alle ændringer er deaktiveret. Installér den på din egen server for at styre reelle sikkerhedsdata.