Hva en besøkende på hvert nettsted på denne serveren mottar. Kontrolleres med en forespørsel til selve serveren og oppdateres hvert 10. minutt.
Webserverversjon i svarenenginx
PHP-versjon i svareneskjult
TRACE-metodenslått av
Nettsted
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Gult markerer headere som bør legges til, grått ønskelige. CSP kan ikke slås på med én linje: policyen bygges for det konkrete nettstedet, ellers slutter det å laste sine egne skript, stiler og skrifter. Report-Only betyr at policyen bare observerer.
Én kommando legger til det som mangler: en egen fil i conf.d, lastet på nytt først etter nginx -t. En server-blokk med egne add_header ignorerer de felles linjene, så legg dem til der også.
Dette er en demo av Arcivéo Security Monitor kun for visning – alle endringer er deaktivert. Sett den opp på din egen server for å håndtere reelle sikkerhetsdata.