Dies ist eine alte Version des Dokuments!
Beispiel für eine Webanwendung, die nichts von anderen Seiten nachlädt:
ServerSignature Off
ServerTokens Minimal
Header set Content-Security-Policy "default-src 'self';"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
Header set Referrer-Policy "strict-origin-when-cross-origin"
Header unset X-Powered-By
Aktivieren:
a2enconf hardening apachectl graceful
Eigene Webseite überprüfen: https://securityheaders.com