Sunucu Yönetiminde Nginx Güvenlik Headerları

0 Ответы 6 Просмотры
·
Участники
Автор темы #1
Sunucu Yönetiminde Nginx Güvenlik Headerları

Nginx, yüksek performanslı ve esnek yapılandırmasıyla web sunucu ortamlarında yaygın olarak tercih edilen bir yazılımdır. Ancak, sadece düzgün yapılandırılmış olması yeterli değildir; güvenlik açısından da ek önlemler almak gerekir. Güvenlik headerları, web uygulamasının olası saldırılara karşı daha dirençli hale gelmesini sağlayan kritik bileşenlerdir. Bu headerlar, tarayıcıların ve HTTP protokolünün davranışını sınırlandırarak, XSS, clickjacking veya MIME tip çatışması gibi saldırıları önleyebilir.

İşte Nginx konfigürasyonunda sık kullanılan ve önerilen güvenlik headerları:

  1. Content-Security-Policy (CSP)

Tarayıcılara hangi kaynakların yüklenebileceğini belirten bu header, cross-site scripting saldırılarını engellemede etkilidir.
Örnek:
КОД
1add_header Content-Security-Policy "default-src 'self'; script-src 'self' https://trustedscript.com";"


  1. X-Frame-Options

Sayfa içeriğinin iframe içinde gömülmesini engelleyerek clickjacking saldırılarını önler.
Örnek:
КОД
1add_header X-Frame-Options "DENY";


  1. X-Content-Type-Options

Tarayıcının MIME tipi yanılgılarına karşı korunmasını sağlar, içerik türü karışıklığını önler.
Örnek:
КОД
1add_header X-Content-Type-Options "nosniff";


  1. Referrer-Policy

Referrer bilgisinin ne kadar detaylı gönderileceğine karar verir. Güvenlik ve gizlilik açısından önemlidir.
Örnek:
КОД
1add_header Referrer-Policy "no-referrer-when-downgrade";


  1. Strict-Transport-Security (HSTS)

Sadece HTTPS bağlantısı kullanılmasını zorunlu kılar; ortadaki saldırıları engeller.
Örnek:
КОД
1add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;


Bu headerların yapılandırılması, Nginx konfigürasyon dosyasına uygun şekilde eklenmelidir. Ayrıca, bu ayarların etkili olabilmesi için, SSL/TLS yapılandırmasının da güvenli olması kritik öneme sahiptir. Güvenlik headerları, web sunucusunun genel güvenlik duruşunu güçlendiren temel bileşenlerdir ve düzenli olarak güncellenmelidir.

Sunucu güvenliği, sadece tek bir önlemle değil, çok katmanlı bir yaklaşım ile sağlanır; headerlar bu katmanlardan sadece biridir.

Чтобы ответить, необходимо войти в систему.

0 цитат выбрано