Webserver HSTS

Status
Für weitere Antworten geschlossen.

fisi

Benutzer
Mitglied seit
09. Mrz 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Guten Abend zusammen,

ich möchte meine Synology (DS214+ inkl. funktionstüchtigem Let's Encrypt SSL Zertifikat) noch besser absichern.

Hierzu habe ich unter der Seite https://securityheaders.io die Verbindung zu meinem Webserver auf der Synology geprüft und möchte folgende Sicherheitsaspekte nachbessern:

  • Content-Security-Policy
  • Public-Key-Pins
  • X-Frame-Options
  • X-XSS-Protection
  • X-Content-Type-Options
  • Strict-Transport-Security

Nun zur Frage:
Ich habe als Webserver Apache eingestellt. In welcher Datei genau muss ich diese Konfigurationen anpassen? Ich werde im Verzeichnis /etc/httpd/conf/extra/ nicht fündig.

Vielen Dank und schönen Abend

Wolfgang
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Es laufen 2 Webserver auf der DS. Einer für Systemdienste wie den DSM (Systemsteuerung, Netzwerk, DSM Einstellungen). Der andere für Benutzerdienste (als owncloud, zarafa, etc), zu finden unter Systemsteuerung, Webdienste.
Dort kann jeweils SSL und HSTS eingestellt werden.
Dann finden sich noch 2-3 Einstellungen unter Systemsteuerung, Sicherheit.
Public-Key Pins finden sind z.B. für SSL Hosts für Benutzerdienste unter /etc/httpd/conf/extra/httpd-ssl.conf-user einzutragen. Geht eventuell auch noch woanders, die config files sind halt gut geschachtelt.

Ob das jetzt alle obigen Punkte betrifft, kann ich aus dem Stand nicht sagen, aber ich habe heute keine Lust mehr die Stichwörter aus der Liste nachzuschlagen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat