Konfigurasi Security / Keamanan Apache – Bagian 3

Meningkatkan keamanan headers pada web server apache. Terlihat pada gambar mendapat grade F karena 6 komponen belum di aktifkan.

Kemudian kita lanjutkan dengan mengedit file :

# nano /etc/apache2/conf-enabled/security.conf
Header always set Strict-Transport-Security: "max-age=31536000; includeSubDomains; preload"
Header always set X-Content-Type-Options: "nosniff"
Header set Content-Security-Policy: "frame-ancestors 'self';"
Header always set Referrer-Policy: "strict-origin-when-cross-origin"
Header always set Permissions-Policy "geolocation=(); microphone=(); camera=();"
# /etc/init.d/apache2  restart

Setelah diakfifkan maka menjadi Grade A+

Leave a Reply

Your email address will not be published. Required fields are marked *