Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
fortgeschrittene:apache_http_header_setzen [2022/09/15 15:20] sh |
fortgeschrittene:apache_http_header_setzen [2022/12/22 14:39] (aktuell) sh |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| HTTP Headers für eine https-Seite die nichts von anderen Seiten nachlädt: | HTTP Headers für eine https-Seite die nichts von anderen Seiten nachlädt: | ||
| - | <file txt /etc/apache2/conf-enabled/hardening.conf> | + | <file txt /etc/apache2/conf-available/hardening.conf> |
| ServerSignature Off | ServerSignature Off | ||
| ServerTokens Minimal | ServerTokens Minimal | ||
| Zeile 8: | Zeile 8: | ||
| Header set X-Content-Type-Options "nosniff" | Header set X-Content-Type-Options "nosniff" | ||
| Header set Referrer-Policy "strict-origin-when-cross-origin" | Header set Referrer-Policy "strict-origin-when-cross-origin" | ||
| - | Header unset X-Powered-By | ||
| Header set Permissions-Policy "geolocation=(self), microphone=()" | Header set Permissions-Policy "geolocation=(self), microphone=()" | ||
| + | Header unset X-Powered-By | ||
| </file> | </file> | ||