当前位置:论坛首页 > 新功能建议 > Linux面板

【已完成】希望在nginx默认配置文件中增加这几个参数

发表在 新功能建议2023-9-30 17:00 [复制链接] 3 2219

希望官方可以在nginx默认配置文件中增加,以增强相关的安全性,或者加上开关,让有需要的人加上。

  1. # security headers
  2. add_header X-XSS-Protection          "1; mode=block" always;
  3. add_header X-Content-Type-Options    "nosniff" always;
  4. add_header Referrer-Policy           "no-referrer-when-downgrade" always;
  5. add_header Content-Security-Policy   "default-src 'self' http: https: ws: wss: data: blob: 'unsafe-inline'; frame-ancestors 'self';" always;
  6. add_header Permissions-Policy        "interest-cohort=()" always;
  7. add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

  8. }
复制代码


使用道具 举报 只看该作者 回复
发表于 2023-9-30 18:06:26 | 显示全部楼层
您好,非常感谢您的反馈,该需求已为您记录了,待开发讨论确认可行性
使用道具 举报 回复 支持 反对
发表于 2023-11-11 18:38:55 | 显示全部楼层
不知有没有宝塔币奖励呢
使用道具 举报 回复 支持 反对
发表于 2023-11-28 12:21:23 | 显示全部楼层
暂时不考虑这些配置。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表