Bu sunucudaki her sitenin ziyaretçisinin aldığı yanıt. Sunucunun kendisine gönderilen bir istekle denetlenir, 10 dakikada bir yenilenir.
Yanıtlarda web sunucusu sürümünginx
Yanıtlarda PHP sürümügizli
TRACE yöntemikapalı
Site
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Sarı: eklenmesi gereken başlıklar, gri: önerilenler. CSP tek satırla açılmaz: politika her siteye göre hazırlanır, aksi halde site kendi betiklerini, stillerini ve yazı tiplerini yükleyemez. Report-Only, politikanın yalnızca gözlem modunda olduğu anlamına gelir.
Eksikleri tek bir komut ekler: conf.d içinde ayrı bir dosya, yeniden yükleme yalnızca nginx -t sonrasında. Kendi add_header satırları olan bir server bloğu ortak satırları yok sayar, bu yüzden onları o bloğa da ekleyin.
Bu, Arcivéo Security Monitor'ün yalnızca görüntüleme amaçlı demosudur — tüm değişiklikler devre dışıdır. Gerçek güvenlik verilerini yönetmek için kendi sunucunuza kurun.