સર્વર & નેટવર્ક

સુરક્ષા મથાળાઓ મુક્ત વિશ્લેષણ

તમારી વેબસાઇટના સુરક્ષા હેડર્સનું મફત વિશ્લેષણ મેળવો. HSTS, CSP, X-Frame-Options, અને વધુ ચકાસીને A-F ગ્રેડ પ્રાપ્ત કરો.

સુરક્ષા મથાળાઓનું વિશ્લેષણ કરો
માહિતી

સુરક્ષા મથાળાઓ મુક્ત વિશ્લેષણ

સુરક્ષા હેડર્સ એ HTTP પ્રતિભાવ હેડર્સ છે જે તમારું વેબ સર્વર તમારા બ્રાઉઝરને મોકલે છે, જે તમારી સાઇટને વિવિધ પ્રકારના હુમલાઓથી સુરક્ષિત કરે છે. આ મફત સાધન તમે દાખલ કરો છો તે URL માં છ મહત્વપૂર્ણ સુરક્ષા હેડર્સ માટે સર્વરને ક્વેરી કરે છે; તે દરેક માટે હાજરી, મૂલ્ય અને ટૂંકી ભલામણની સૂચિ આપે છે, પછી A+ થી F સુધી એકંદર સુરક્ષા રેટિંગ આપે છે.

વિશ્લેષણ કરાયેલા વિષયો નીચે મુજબ છે: કડક-પરિવહન-સુરક્ષા (HSTS) તે સાઇટને ફક્ત HTTPS દ્વારા જ સુલભ બનાવે છે; સામગ્રી-સુરક્ષા-નીતિ (CSP) તે કયા સંસાધનો લોડ કરી શકાય છે તે વ્યાખ્યાયિત કરીને XSS હુમલાઓને અટકાવે છે; એક્સ-ફ્રેમ-વિકલ્પો તે તમારી સાઇટને અન્ય સાઇટ્સના આઇફ્રેમ્સમાં પ્રદર્શિત થતી અટકાવીને ક્લિકજેકિંગ સામે રક્ષણ આપે છે; X-સામગ્રી-પ્રકાર-વિકલ્પો તે MIME પ્રકાર આગાહીને અક્ષમ કરે છે; રેફરર નીતિ તે નિયંત્રિત કરે છે કે કયા મુલાકાતી રેફરરની માહિતી તૃતીય પક્ષો સાથે શેર કરવામાં આવે છે; પરવાનગી નીતિ તે કેમેરા, માઇક્રોફોન અને સ્થાન જેવી બ્રાઉઝર સુવિધાઓની ઍક્સેસને પ્રતિબંધિત કરે છે.

આ હેડરો ઉમેરવાથી તમારી સાઇટ XSS, ક્લિકજેકિંગ, MIME સ્નિફિંગ, ડેટા લીકેજ અને અનધિકૃત API ઍક્સેસ જેવી સામાન્ય વેબ સુરક્ષા નબળાઈઓ સામે વધુ સ્થિતિસ્થાપક બને છે. પરિણામોને અમારા સર્વર દ્વારા રીઅલ-ટાઇમમાં પૂછવામાં આવે છે; સુરક્ષા કારણોસર સ્થાનિક અને ખાનગી નેટવર્ક સરનામાં અવરોધિત છે.

તેનો ઉપયોગ કેવી રીતે કરવો?

પગલું દ્વારા પગલું

  1. તમે જે સાઇટ તપાસવા માંગો છો તેનું સરનામું https://example.com તેને આ ફોર્મેટમાં દાખલ કરો.
  2. વિશ્લેષણ કરો બટન પર ક્લિક કરો; અમારું સર્વર તમારી સાઇટ પર વિનંતી મોકલશે.
  3. દરેક સલામતી હેલ્મેટ માટે વર્તમાન (લીલો) અથવા ખૂટે છે (લાલ) સ્થિતિ અને સંક્ષિપ્ત સૂચન પ્રદર્શિત થાય છે.
  4. પાનાંની ટોચ પર સામાન્ય સુરક્ષા નોંધ (A+ થી F સુધીના ગ્રેડ પ્રદર્શિત થાય છે; તમે તમારા સર્વર ગોઠવણીમાં ખૂટતા હેડિંગ ઉમેરીને તમારા ગ્રેડને સુધારી શકો છો.)
  5. હાલના ટાઇટલનું મૂલ્ય નકલ તમે બટનનો ઉપયોગ કરીને તેને તમારા ક્લિપબોર્ડમાં ઉમેરી શકો છો.
FAQ

વારંવાર પૂછાતા પ્રશ્નો

સુરક્ષા હેડર્સ બ્રાઉઝરને તમારી સાઇટને કેવી રીતે હેન્ડલ કરવી તે કહે છે. જ્યારે યોગ્ય રીતે ગોઠવાયેલ હોય, ત્યારે તેઓ XSS (ક્રોસ-સાઇટ સ્ક્રિપ્ટીંગ), ક્લિકજેકિંગ, MIME સ્નિફિંગ, રેફરર માહિતી લીકેજ અને અનધિકૃત બ્રાઉઝર સુવિધા ઍક્સેસ જેવા સામાન્ય હુમલાઓ સામે અસરકારક સંરક્ષણ સ્તર બનાવે છે.

આ ટૂલ 6 મહત્વપૂર્ણ શીર્ષકો તપાસે છે: કડક-પરિવહન-સુરક્ષા, સામગ્રી-સુરક્ષા-નીતિ, X-ફ્રેમ-વિકલ્પો, X-સામગ્રી-પ્રકાર-વિકલ્પો, રેફરર-નીતિ અને પરવાનગીઓ-નીતિ. જો બધા હાજર હોય અને પ્રતિભાવ સફળ થાય, તો A+ ગ્રેડ આપવામાં આવે છે.

અપાચે સર્વર્સ પર મોડ_હેડર્સ સાથે .htaccess અથવા httpd.conf ફાઇલ ફાઇલમાં હેડર સેટ તમે Nginx માં નિર્દેશો ઉમેરી શકો છો. હેડર ઉમેરો નીચેના નિર્દેશનો ઉપયોગ થાય છે. વર્ડપ્રેસ માટે સુરક્ષા પ્લગઇન્સ અથવા .htaccess આ વ્યવસ્થા પૂરતી છે.

કન્ટેન્ટ-સિક્યોરિટી-પોલિસી વ્યાખ્યાયિત કરે છે કે કયા ડોમેન્સ અને સ્ત્રોતો સ્ક્રિપ્ટ્સ, સ્ટાઇલ, છબીઓ વગેરે અપલોડ કરી શકે છે. ખોટી ગોઠવણી સાઇટને તોડી શકે છે; તેથી, પહેલા તે મહત્વપૂર્ણ છે કે... ફક્ત સામગ્રી-સુરક્ષા-નીતિ-રિપોર્ટ શીર્ષક સાથે રિપોર્ટિંગ મોડમાં પરીક્ષણ કરવાની ભલામણ કરવામાં આવે છે.

કેટલાક સર્વર્સ બોટ વિનંતીઓને અવરોધિત કરી શકે છે, ખૂબ જ ધીમેથી પ્રતિસાદ આપી શકે છે અને સમય સમાપ્ત થઈ શકે છે, અથવા અમાન્ય SSL પ્રમાણપત્રોનો ઉપયોગ કરી શકે છે. ઉપરાંત, સુરક્ષા કારણોસર, સ્થાનિક નેટવર્ક અને ખાનગી IP સરનામાંઓ (લોકલહોસ્ટ, 192.168.x, વગેરે) પર ક્વેરી કરી શકાતી નથી.