Veb saytınızın təhlükəsizlik başlıqlarının pulsuz təhlilini əldə edin. HSTS, CSP, X-Frame-Options və daha çoxunu yoxlayaraq A-F qiymətləri əldə edin.
Təhlükəsizlik başlıqları, veb serverinizin saytınızı müxtəlif hücum növlərindən qoruyaraq brauzerinizə göndərdiyi HTTP cavab başlıqlarıdır. Bu pulsuz vasitə, daxil etdiyiniz URL-də altı vacib təhlükəsizlik başlığı üçün serverdən sorğu göndərir; mövcudluğu, dəyəri və hər biri üçün qısa bir tövsiyəni sadalayır, sonra A+-dan F-ə qədər ümumi təhlükəsizlik reytinqi verir.
Təhlil edilən mövzular aşağıdakılardır: Ciddi Nəqliyyat Təhlükəsizliyi (HSTS) Sayta yalnız HTTPS vasitəsilə daxil olmağa imkan verir; Məzmun Təhlükəsizliyi Siyasəti (CSP) Hansı resursların yüklənə biləcəyini müəyyən etməklə XSS hücumlarının qarşısını alır; X-Çərçivə Seçimləri Saytınızın digər saytların iframe-lərində göstərilməsini maneə törətməklə klikləmədən qoruyur; X-Məzmun-Növü-Seçimləri MIME tipli proqnozlaşdırmanı deaktiv edir; Yönləndirici Siyasəti Bu, hansı ziyarətçi yönləndirici məlumatlarının üçüncü tərəflərlə paylaşıldığını idarə edir; İcazələr Siyasəti Kamera, mikrofon və yer kimi brauzer xüsusiyyətlərinə girişi məhdudlaşdırır.
Bu başlıqların əlavə edilməsi saytınızı XSS, klikləmə, MIME iynələmə, məlumat sızması və icazəsiz API girişi kimi ümumi veb təhlükəsizlik zəifliklərinə qarşı daha davamlı edir. Nəticələr serverimiz vasitəsilə real vaxt rejimində sorğulanır; təhlükəsizlik səbəbləri ilə yerli və özəl şəbəkə ünvanları bloklanır.
mod_başlıqları ilə .htaccess və ya httpd.conf fayla Başlıq dəsti Nginx-də direktivlər əlavə edə bilərsiniz. başlıq_əlavə et Aşağıdakı direktiv istifadə olunur. WordPress üçün təhlükəsizlik plaginləri və ya .htaccess Bu tənzimləmə kifayətdir.Yalnız Məzmun Təhlükəsizliyi Siyasəti Hesabatı Başlıqla hesabat rejimində sınaqdan keçirmək tövsiyə olunur.