Sunucu Yönetiminde Nginx Güvenlik Headerları

0 Respuestas 6 Visitas
·
Participantes
Autor del tema #1
Sunucu Yönetiminde Nginx Güvenlik Headerları

Nginx, yüksek performanslı ve esnek yapılandırmasıyla web sunucu ortamlarında yaygın olarak tercih edilen bir yazılımdır. Ancak, sadece düzgün yapılandırılmış olması yeterli değildir; güvenlik açısından da ek önlemler almak gerekir. Güvenlik headerları, web uygulamasının olası saldırılara karşı daha dirençli hale gelmesini sağlayan kritik bileşenlerdir. Bu headerlar, tarayıcıların ve HTTP protokolünün davranışını sınırlandırarak, XSS, clickjacking veya MIME tip çatışması gibi saldırıları önleyebilir.

İşte Nginx konfigürasyonunda sık kullanılan ve önerilen güvenlik headerları:

  1. Content-Security-Policy (CSP)

Tarayıcılara hangi kaynakların yüklenebileceğini belirten bu header, cross-site scripting saldırılarını engellemede etkilidir.
Örnek:
CÓDIGO
1add_header Content-Security-Policy "default-src 'self'; script-src 'self' https://trustedscript.com";"


  1. X-Frame-Options

Sayfa içeriğinin iframe içinde gömülmesini engelleyerek clickjacking saldırılarını önler.
Örnek:
CÓDIGO
1add_header X-Frame-Options "DENY";


  1. X-Content-Type-Options

Tarayıcının MIME tipi yanılgılarına karşı korunmasını sağlar, içerik türü karışıklığını önler.
Örnek:
CÓDIGO
1add_header X-Content-Type-Options "nosniff";


  1. Referrer-Policy

Referrer bilgisinin ne kadar detaylı gönderileceğine karar verir. Güvenlik ve gizlilik açısından önemlidir.
Örnek:
CÓDIGO
1add_header Referrer-Policy "no-referrer-when-downgrade";


  1. Strict-Transport-Security (HSTS)

Sadece HTTPS bağlantısı kullanılmasını zorunlu kılar; ortadaki saldırıları engeller.
Örnek:
CÓDIGO
1add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;


Bu headerların yapılandırılması, Nginx konfigürasyon dosyasına uygun şekilde eklenmelidir. Ayrıca, bu ayarların etkili olabilmesi için, SSL/TLS yapılandırmasının da güvenli olması kritik öneme sahiptir. Güvenlik headerları, web sunucusunun genel güvenlik duruşunu güçlendiren temel bileşenlerdir ve düzenli olarak güncellenmelidir.

Sunucu güvenliği, sadece tek bir önlemle değil, çok katmanlı bir yaklaşım ile sağlanır; headerlar bu katmanlardan sadece biridir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas