Vad en besökare på varje webbplats på den här servern får. Kontrolleras med en förfrågan till servern själv och uppdateras var tionde minut.
Webbserverns version i svarennginx
PHP-version i svarendold
TRACE-metodenavaktiverad
Webbplats
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Gult markerar huvuden som bör läggas till, grått önskvärda. CSP går inte att slå på med en rad: policyn byggs för den specifika webbplatsen, annars slutar den ladda sina egna skript, stilar och typsnitt. Report-Only betyder att policyn bara observerar.
Ett kommando lägger till det som saknas: en separat fil i conf.d, omladdning först efter nginx -t. Ett server-block med egna add_header ignorerar de gemensamma raderna, så lägg till dem där också.
Detta är en demo av Arcivéo Security Monitor endast för visning – alla ändringar är inaktiverade. Installera den på din egen server för att hantera riktiga säkerhetsdata.