Nginx

Den Webserver absichern mir dem CSP Header

Die Kopfzeile der Content Security Policy (CSP) ist ein wichtiger Aspekt der Website-Sicherheit. Er ermöglicht es Webentwicklern, explizit festzulegen, aus welchen Quellen Inhalte auf eine Webseite geladen werden dürfen und welche Aktionen auf einer Seite durchgeführt werden können. Die Verwendung eines CSP-Headers kann das Risiko von Angriffen wie Cross-Site-Scripting (XSS), Injection-Attacken und Malware-Verbreitung verringern. In diesem Text geben wir einen Einblick in die Struktur und Verwendung von CSP-Headern und stellen ein Beispiel für einen CSP-Header vor. Um den CSP-Header (Content Security Policy) anzupassen, gibt es verschiedene Möglichkeiten, je nachdem, welche Technologie du verwendest: Wenn du Apache verwendest, kannst du die Erweiterung mod_headers verwenden, um den Header in der .htaccess-Datei zu setzen. Wenn du Nginx verwendest, kannst du den Header in…

weter lesen ...

Pixelfed Instanz wieder in Ordnung, Matrix läuft auch wieder rund.

Nun hatte ich mit Pixelfed und Matrix ein paar Probleme die letzte Zeit. So hatte sich Matrix nicht mehr aktualisiert korrekt und konnte in einigen Räumen nicht mehr schreiben. Wie sich herausgestellt hatte lag das einfach an einer geänderten Nginx Einstellung. Dieser habe ich am Sonntagabend korrigiert und jetzt sollte alles wieder laufen. Wie ihr wisst unterhalte ich einige Dienste die öffentlich genutzt werden können. Darunter fallen machst du dann, Pixel fährt als Bilder Plattform sowie Matrix als Messenger. Bei der Pixel fährt Installation war das Problem das mit dem letzten Update anscheinend PHP 7.4 nicht mehr unterstützt wurde und ich auf PHP 8.2 wechseln musste. Darüber hinaus musste ich im gleichen Zug die Version des Composers von 2.1.14 auf…

weter lesen ...

Cookie Consent mit Real Cookie Banner