Security Headers

Im Zeitraum vom 09.04.2024 - 28.03.2025 ist der Support eingeschränkt. In dem genannten Zeitraum, befinde ich mich auf einer Weiterbildung.

  • Hallo,

    wie und wo kann ich die Vorgaben für den Security Header im CloudPanel 2.4.2 anpassen um beim Test von C auf A+ zu kommen. Zumal ich auch schon von Grund auf bei X-Frame-Options und X-Content-Type-Options doppelte Einträge habe. Vielleicht hat jemand eine kleine Anleitung für die Anpassung. Danke schon mal! :thumbup:

  • Zur hilfreichsten Antwort springen
  • Ist die vhost die das CloudPanel von sich aus erstellt, wenn man Generic auswählt bei erstellen einer Seite.


  • Das steht in der Datei /etc/nginx/global_settings


    Code
    #add_header Strict-Transport-Security 'max-age=31536000; includeSubDomains; preload';
    add_header X-Frame-Options SAMEORIGIN;
    add_header X-Content-Type-Options nosniff;
    add_header X-XSS-Protection "1; mode=block";
    #add_header Content-Security-Policy "img-src 'self' data:;";
    add_header X-Permitted-Cross-Domain-Policies master-only;
    add_header Referrer-Policy same-origin;
    add_header alt-svc 'h3=":443"; ma=86400';
    • Hilfreichste Antwort

    Hier ist das vHost-Template.

    Varnish ist hier aktuell nicht integriert. Bedenke, dass es sich hierbei um ein Template handelt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!