Šta dobija posetilac svakog sajta na ovom serveru. Provera ide zahtevom ka samom serveru i osvežava se na svakih 10 minuta.
Verzija veb servera u odgovorimanginx
Verzija PHP-a u odgovorimaskrivena
Metod TRACEisključen
Sajt
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Žutom su označena zaglavlja koja vredi dodati, sivom poželjna. CSP se ne uključuje jednim redom: politika se pravi za konkretan sajt, inače on prestaje da učitava sopstvene skripte, stilove i fontove. Report-Only znači politiku u režimu posmatranja.
Ono što nedostaje dodaće jedna komanda: zaseban fajl u conf.d, ponovno učitavanje tek posle nginx -t. Blok server sa sopstvenim add_header ignoriše zajedničke redove, pa ih treba dopisati i u njega.
Ovo je demonstracija programa Arcivéo Security Monitor samo za pregled — sve izmene su onemogućene. Postavite ga na svoj server da biste upravljali stvarnim bezbednosnim podacima.