Xavfsizlik sarlavhalarini bepul tahlil qilish
Veb-saytingiz xavfsizlik sarlavhalarining bepul tahlilini oling. HSTS, CSP, X-Frame-Options va boshqalarni tekshirish orqali A-F baholariga erishing.
Xavfsizlik sarlavhalarini bepul tahlil qilish
Xavfsizlik sarlavhalari - bu veb-serveringiz brauzeringizga yuboradigan va saytingizni turli xil hujumlardan himoya qiladigan HTTP javob sarlavhalari. Ushbu bepul vosita serverdan siz kiritgan URL manzilida oltita muhim xavfsizlik sarlavhasini so'raydi; u mavjudligi, qiymati va har biri uchun qisqa tavsiyalarni sanab o'tadi, so'ngra A+ dan F gacha umumiy xavfsizlik reytingini beradi.
Tahlil qilingan mavzular quyidagicha: Qattiq transport xavfsizligi (HSTS) Bu saytga faqat HTTPS orqali kirish imkonini beradi; Kontent-Xavfsizlik-Siyosati (CSP) Qaysi resurslarni yuklash mumkinligini aniqlash orqali XSS hujumlarining oldini oladi; X-Frame-Options Bu sizning saytingiz boshqa saytlarning iframe'larida ko'rsatilishini oldini olish orqali kliklashdan himoya qiladi; X-Kontent-Turi-Options MIME turini bashorat qilishni o'chirib qo'yadi; Yo'naltiruvchi siyosati U qaysi tashrif buyuruvchi yo'naltiruvchi ma'lumotlari uchinchi shaxslar bilan ulashilishini nazorat qiladi; Ruxsatnomalar siyosati Bu kamera, mikrofon va joylashuv kabi brauzer funksiyalariga kirishni cheklaydi.
Ushbu sarlavhalarni qo'shish saytingizni XSS, clickjacking, MIME sniffing, ma'lumotlarning oqishi va ruxsatsiz API kirish kabi keng tarqalgan veb-xavfsizlik zaifliklariga nisbatan ancha chidamli qiladi. Natijalar bizning serverimiz orqali real vaqt rejimida so'raladi; xavfsizlik sabablari tufayli mahalliy va xususiy tarmoq manzillari bloklanadi.
Bosqichma-bosqich
- Tekshirmoqchi bo'lgan sayt manzili https://example.com Uni ushbu formatda kiriting.
- Tahlil qiling Tugmani bosing; bizning serverimiz saytingizga so'rov yuboradi.
- Har bir xavfsizlik dubulg'asi uchun oqim (yashil) yoki yo'qolgan (qizil) Holat va qisqacha taklif ko'rsatiladi.
- Sahifaning yuqori qismida umumiy xavfsizlik eslatmasi (A+ dan F gacha bo'lgan baholar ko'rsatiladi; server konfiguratsiyangizga yetishmayotgan sarlavhalarni qo'shish orqali baholaringizni yaxshilashingiz mumkin.)
- Mavjud nomlarning qiymati nusxa ko'chirish Siz uni tugma yordamida clipboardga qo'shishingiz mumkin.
Tez-tez so'raladigan savollar
mod_headers bilan .htaccess yoki httpd.conf faylga Sarlavha to'plami Nginx-da direktivalarni qo'shishingiz mumkin. sarlavha qo'shish Quyidagi direktiv ishlatiladi. WordPress uchun xavfsizlik plaginlari yoki .htaccess Bu tartib yetarli.Faqat kontent xavfsizligi siyosati hisoboti Sarlavha bilan hisobot rejimida sinab ko'rish tavsiya etiladi.