సర్వర్ & నెట్‌వర్క్

భద్రతా శీర్షికల ఉచిత విశ్లేషణ

మీ వెబ్‌సైట్ సెక్యూరిటీ హెడర్‌ల ఉచిత విశ్లేషణను పొందండి. HSTS, CSP, X-Frame-Options మరియు మరిన్నింటిని తనిఖీ చేయడం ద్వారా A-F గ్రేడ్‌ను సాధించండి.

భద్రతా శీర్షికలను విశ్లేషించండి
సమాచారం

భద్రతా శీర్షికల ఉచిత విశ్లేషణ

సెక్యూరిటీ హెడర్‌లు అనేవి మీ వెబ్ సర్వర్ మీ బ్రౌజర్‌కు పంపే HTTP రెస్పాన్స్ హెడర్‌లు, ఇవి మీ సైట్‌ను వివిధ రకాల దాడుల నుండి రక్షిస్తాయి. ఈ ఉచిత టూల్, మీరు ఎంటర్ చేసిన URLలోని ఆరు కీలకమైన సెక్యూరిటీ హెడర్‌ల కోసం సర్వర్‌ను ప్రశ్నిస్తుంది; ఇది ప్రతిదాని ఉనికి, విలువ మరియు ఒక చిన్న సిఫార్సును జాబితా చేస్తుంది, ఆపై A+ నుండి F వరకు మొత్తం సెక్యూరిటీ రేటింగ్‌ను ఇస్తుంది.

విశ్లేషించబడిన అంశాలు ఈ క్రింది విధంగా ఉన్నాయి: కఠిన-రవాణా-భద్రత (HSTS) ఇది సైట్‌ను కేవలం HTTPS ద్వారా మాత్రమే అందుబాటులోకి తెస్తుంది; కంటెంట్-సెక్యూరిటీ-పాలసీ (CSP) ఏ వనరులను లోడ్ చేయవచ్చో నిర్వచించడం ద్వారా ఇది XSS దాడులను నివారిస్తుంది; X-ఫ్రేమ్-ఎంపికలు ఇది మీ సైట్‌ను ఇతర సైట్‌ల ఐఫ్రేమ్‌లలో ప్రదర్శించకుండా నిరోధించడం ద్వారా క్లిక్‌జాకింగ్ నుండి రక్షిస్తుంది; X-కంటెంట్-రకం-ఎంపికలు ఇది MIME టైప్ ప్రిడిక్షన్‌ను నిలిపివేస్తుంది; రిఫరర్ పాలసీ ఏ సందర్శకుల రిఫరర్ సమాచారాన్ని మూడవ పక్షాలతో పంచుకోవాలో ఇది నియంత్రిస్తుంది; అనుమతుల విధానం ఇది కెమెరా, మైక్రోఫోన్ మరియు లొకేషన్ వంటి బ్రౌజర్ ఫీచర్‌లకు యాక్సెస్‌ను పరిమితం చేస్తుంది.

ఈ హెడర్‌లను జోడించడం వల్ల మీ సైట్ XSS, క్లిక్‌జాకింగ్, MIME స్నిఫింగ్, డేటా లీకేజ్ మరియు అనధికారిక API యాక్సెస్ వంటి సాధారణ వెబ్ భద్రతా లోపాల నుండి మరింత పటిష్టంగా తయారవుతుంది. ఫలితాలు మా సర్వర్ ద్వారా నిజ సమయంలో ప్రశ్నించబడతాయి; భద్రతా కారణాల దృష్ట్యా స్థానిక మరియు ప్రైవేట్ నెట్‌వర్క్ చిరునామాలు నిరోధించబడతాయి.

దీన్ని ఎలా ఉపయోగించాలి?

దశలవారీగా

  1. మీరు తనిఖీ చేయాలనుకుంటున్న సైట్ చిరునామా https://example.com ఈ ఫార్మాట్‌లో నమోదు చేయండి.
  2. విశ్లేషించండి బటన్‌ను నొక్కండి; మా సర్వర్ మీ సైట్‌కు ఒక అభ్యర్థనను పంపుతుంది.
  3. ప్రతి భద్రతా హెల్మెట్‌కు ప్రస్తుత (ఆకుపచ్చ) లేదా లేదు (ఎరుపు) స్థితి మరియు ఒక సంక్షిప్త సూచన ప్రదర్శించబడతాయి.
  4. పేజీ పైభాగంలో సాధారణ భద్రతా గమనిక (A+ నుండి F వరకు గ్రేడ్‌లు ప్రదర్శించబడతాయి; మీ సర్వర్ కాన్ఫిగరేషన్‌కు లోపించిన శీర్షికలను జోడించడం ద్వారా మీరు మీ గ్రేడ్‌ను మెరుగుపరచుకోవచ్చు.)
  5. ఇప్పటికే ఉన్న టైటిల్స్ విలువ కాపీ మీరు బటన్‌ను ఉపయోగించి దాన్ని మీ క్లిప్‌బోర్డ్‌కు జోడించవచ్చు.
FAQ

తరచుగా అడిగే ప్రశ్నలు

సెక్యూరిటీ హెడర్‌లు మీ సైట్‌ను ఎలా నిర్వహించాలో బ్రౌజర్‌కు తెలియజేస్తాయి. వీటిని సరిగ్గా కాన్ఫిగర్ చేసినప్పుడు, అవి XSS (క్రాస్-సైట్ స్క్రిప్టింగ్), క్లిక్‌జాకింగ్, MIME స్నిఫింగ్, రిఫరర్ సమాచార లీకేజ్ మరియు అనధికారిక బ్రౌజర్ ఫీచర్ యాక్సెస్ వంటి సాధారణ దాడులకు వ్యతిరేకంగా సమర్థవంతమైన రక్షణ పొరను సృష్టిస్తాయి.

ఈ సాధనం 6 కీలక శీర్షికలను తనిఖీ చేస్తుంది: స్ట్రిక్ట్-ట్రాన్స్‌పోర్ట్-సెక్యూరిటీ, కంటెంట్-సెక్యూరిటీ-పాలసీ, ఎక్స్-ఫ్రేమ్-ఆప్షన్స్, ఎక్స్-కంటెంట్-టైప్-ఆప్షన్స్, రెఫరర్-పాలసీ మరియు పర్మిషన్స్-పాలసీ. అవన్నీ ఉండి, ప్రతిస్పందన విజయవంతమైతే, A+ గ్రేడ్ ఇవ్వబడుతుంది.

అపాచీ సర్వర్లలో మోడ్_హెడర్‌లు తో .htaccess లేదా httpd.conf ఫైల్‌కు హెడర్ సెట్ మీరు Nginx లో ఆదేశాలను జోడించవచ్చు. శీర్షికను జోడించండి కింది ఆదేశం ఉపయోగించబడుతుంది. వర్డ్‌ప్రెస్ లేదా భద్రతా ప్లగిన్‌లు .htaccess ఈ ఏర్పాటు సరిపోతుంది.

కంటెంట్-సెక్యూరిటీ-పాలసీ ఏ డొమైన్‌లు మరియు సోర్స్‌లు స్క్రిప్ట్‌లు, స్టైల్స్, ఇమేజ్‌లు మొదలైనవాటిని అప్‌లోడ్ చేయగలవో నిర్వచిస్తుంది. తప్పుడు కాన్ఫిగరేషన్ సైట్‌ను దెబ్బతీయగలదు; అందువల్ల, ముందుగా... కంటెంట్-సెక్యూరిటీ-పాలసీ-రిపోర్ట్-ఓన్లీ టైటిల్‌తో రిపోర్టింగ్ మోడ్‌లో పరీక్షించడం మంచిది.

కొన్ని సర్వర్లు బాట్ అభ్యర్థనలను నిరోధించవచ్చు, చాలా నెమ్మదిగా స్పందించి టైమ్ అవుట్ కావచ్చు, లేదా చెల్లని SSL సర్టిఫికేట్లను ఉపయోగించవచ్చు. అలాగే, భద్రతా కారణాల వల్ల, స్థానిక నెట్‌వర్క్ మరియు ప్రైవేట్ IP చిరునామాలకు (localhost, 192.168.x, మొదలైనవి) క్వెరీలు చేయడం సాధ్యపడదు.