Dies ist eine alte Version des Dokuments!
Beispiel für eine Webanwendung, die nichts von anderen Seiten nachlädt:
ServerSignature Off ServerTokens Minimal Header set Content-Security-Policy "default-src 'self';" Header set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header set Referrer-Policy "strict-origin-when-cross-origin" Header unset X-Powered-By
Aktivieren:
a2enconf hardening apachectl graceful