Mitä tämän palvelimen jokaisen sivuston kävijä saa. Tarkistetaan pyynnöllä itse palvelimelle, päivittyy 10 minuutin välein.
Verkkopalvelimen versio vastauksissanginx
PHP-versio vastauksissapiilotettu
TRACE-metodipois käytöstä
Sivusto
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Keltaisella otsakkeet, jotka kannattaa lisätä, harmaalla suositeltavat. CSP:tä ei voi ottaa käyttöön yhdellä rivillä: käytäntö rakennetaan kullekin sivustolle, muuten sivusto lakkaa lataamasta omia skriptejään, tyylejään ja fonttejaan. Report-Only tarkoittaa käytäntöä seurantatilassa.
Yksi komento lisää puuttuvat: erillinen tiedosto hakemistoon conf.d, uudelleenlataus vasta nginx -t:n jälkeen. server-lohko, jolla on omat add_header-rivit, ohittaa yhteiset rivit, joten lisää ne myös sinne.
Tämä on Arcivéo Security Monitorin demo vain katselua varten – kaikki muutokset on poistettu käytöstä. Ota se käyttöön omalla palvelimellasi hallitaksesi todellisia tietoturvatietoja.