మీ వెబ్సైట్ సెక్యూరిటీ హెడర్ల ఉచిత విశ్లేషణను పొందండి. HSTS, CSP, X-Frame-Options మరియు మరిన్నింటిని తనిఖీ చేయడం ద్వారా A-F గ్రేడ్ను సాధించండి.
సెక్యూరిటీ హెడర్లు అనేవి మీ వెబ్ సర్వర్ మీ బ్రౌజర్కు పంపే HTTP రెస్పాన్స్ హెడర్లు, ఇవి మీ సైట్ను వివిధ రకాల దాడుల నుండి రక్షిస్తాయి. ఈ ఉచిత టూల్, మీరు ఎంటర్ చేసిన URLలోని ఆరు కీలకమైన సెక్యూరిటీ హెడర్ల కోసం సర్వర్ను ప్రశ్నిస్తుంది; ఇది ప్రతిదాని ఉనికి, విలువ మరియు ఒక చిన్న సిఫార్సును జాబితా చేస్తుంది, ఆపై A+ నుండి F వరకు మొత్తం సెక్యూరిటీ రేటింగ్ను ఇస్తుంది.
విశ్లేషించబడిన అంశాలు ఈ క్రింది విధంగా ఉన్నాయి: కఠిన-రవాణా-భద్రత (HSTS) ఇది సైట్ను కేవలం HTTPS ద్వారా మాత్రమే అందుబాటులోకి తెస్తుంది; కంటెంట్-సెక్యూరిటీ-పాలసీ (CSP) ఏ వనరులను లోడ్ చేయవచ్చో నిర్వచించడం ద్వారా ఇది XSS దాడులను నివారిస్తుంది; X-ఫ్రేమ్-ఎంపికలు ఇది మీ సైట్ను ఇతర సైట్ల ఐఫ్రేమ్లలో ప్రదర్శించకుండా నిరోధించడం ద్వారా క్లిక్జాకింగ్ నుండి రక్షిస్తుంది; X-కంటెంట్-రకం-ఎంపికలు ఇది MIME టైప్ ప్రిడిక్షన్ను నిలిపివేస్తుంది; రిఫరర్ పాలసీ ఏ సందర్శకుల రిఫరర్ సమాచారాన్ని మూడవ పక్షాలతో పంచుకోవాలో ఇది నియంత్రిస్తుంది; అనుమతుల విధానం ఇది కెమెరా, మైక్రోఫోన్ మరియు లొకేషన్ వంటి బ్రౌజర్ ఫీచర్లకు యాక్సెస్ను పరిమితం చేస్తుంది.
ఈ హెడర్లను జోడించడం వల్ల మీ సైట్ XSS, క్లిక్జాకింగ్, MIME స్నిఫింగ్, డేటా లీకేజ్ మరియు అనధికారిక API యాక్సెస్ వంటి సాధారణ వెబ్ భద్రతా లోపాల నుండి మరింత పటిష్టంగా తయారవుతుంది. ఫలితాలు మా సర్వర్ ద్వారా నిజ సమయంలో ప్రశ్నించబడతాయి; భద్రతా కారణాల దృష్ట్యా స్థానిక మరియు ప్రైవేట్ నెట్వర్క్ చిరునామాలు నిరోధించబడతాయి.
మోడ్_హెడర్లు తో .htaccess లేదా httpd.conf ఫైల్కు హెడర్ సెట్ మీరు Nginx లో ఆదేశాలను జోడించవచ్చు. శీర్షికను జోడించండి కింది ఆదేశం ఉపయోగించబడుతుంది. వర్డ్ప్రెస్ లేదా భద్రతా ప్లగిన్లు .htaccess ఈ ఏర్పాటు సరిపోతుంది.కంటెంట్-సెక్యూరిటీ-పాలసీ-రిపోర్ట్-ఓన్లీ టైటిల్తో రిపోర్టింగ్ మోడ్లో పరీక్షించడం మంచిది.