소스 검색

Some additional nginx security settings

Bob Mottram 8 년 전
부모
커밋
6225616be2
1개의 변경된 파일5개의 추가작업 그리고 0개의 파일을 삭제
  1. 5
    0
      src/freedombone-utils-web

+ 5
- 0
src/freedombone-utils-web 파일 보기

138
     echo "    ssl_protocols $SSL_PROTOCOLS;" >> $filename
138
     echo "    ssl_protocols $SSL_PROTOCOLS;" >> $filename
139
     echo "    ssl_ciphers '$SSL_CIPHERS';" >> $filename
139
     echo "    ssl_ciphers '$SSL_CIPHERS';" >> $filename
140
     echo "    add_header Content-Security-Policy \"default-src https:; script-src https: 'unsafe-inline'; style-src https: 'unsafe-inline'\";" >> $filename
140
     echo "    add_header Content-Security-Policy \"default-src https:; script-src https: 'unsafe-inline'; style-src https: 'unsafe-inline'\";" >> $filename
141
+    echo '    add_header X-XSS-Protection "1; mode=block";' >> $filename
142
+    echo '    add_header X-Robots-Tag none;' >> $filename
143
+    echo '    add_header X-Download-Options noopen;' >> $filename
144
+    echo '    add_header X-Permitted-Cross-Domain-Policies none;' >> $filename
145
+
141
     #nginx_stapling $1
146
     #nginx_stapling $1
142
 }
147
 }
143
 
148