Nextcloud13から一気に16まであげてみました。
すると概要に下記の警告が出るようになりました。
CentOS 7.6, Nginx 1.14.2ですが、
nginxに下記の項目は記述しています。
> The "X-Content-Type-Options" HTTP header is not set to "nosniff". This is a potential security or privacy risk, as it is recommended to adjust this setting accordingly.
> The "X-Robots-Tag" HTTP header is not set to "none". This is a potential security or privacy risk, as it is recommended to adjust this setting accordingly.
> The "X-Frame-Options" HTTP header is not set to "SAMEORIGIN". This is a potential security or privacy risk, as it is recommended to adjust this setting accordingly.
> The "X-Download-Options" HTTP header is not set to "noopen". This is a potential security or privacy risk, as it is recommended to adjust this setting accordingly.
> The "X-Permitted-Cross-Domain-Policies" HTTP header is not set to "none". This is a potential security or privacy risk, as it is recommended to adjust this setting accordingly.
URLスキャンツールで、
例えばmozilla(https://observatory.mozilla.org/)で試すと、
上記はセットされていると認識されています。
どちらが正しいのでしょうか?
【クラウド】ownCloud / Nextcloud Part2
■ このスレッドは過去ログ倉庫に格納されています
2019/05/06(月) 01:20:33.02ID:6m6Z5uHt0
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【サッカー】森保監督に続投要請を模索 12年長期政権も「史上最強4年間トータル評価」 フロント転身なら後任候補にU21大岩監督ら★4 [冬月記者★]
- 【富士山】「考え方がズルい」市長発言にクライマー猛反発「アルピニストが育たなくなる」6000人超の反対署名を本日提出 ★2 [ぐれ★]
- 【サッカー】「お前のせいで日本負けた」 田中碧選手インスタの誹謗中傷コメントに怒りの声 「何様だよ」 [ニーニーφ★]
- 【W杯】2-1 ノルウェーがハーランドの決勝ゴールでコートジボワールに競り勝ちベスト16進出! 次戦 ブラジルと対戦 [阿弥陀ヶ峰★]
- 【広島】ネットギャンブルで8000万円損失 三原市の強殺容疑者の無職男(29) 借金苦か [ぐれ★]
- 【兵庫】「ママあいたい」「何にもしてないのに」 兵庫県警が逮捕した16歳少女が衰弱死 ノートにつづられた「違法捜査」と無実の訴え [ぐれ★]
- ロベカルって蹴ったボールが時速211km出るんだってな
- ハーランドってラオウに似てるよね
- 小6だが兄がむかつく
- GeminiもClaudeもチャッピーもGrokくらいエロに寛容になれよ
- 大谷夫妻にもっと子供産んでもらわないと
- 日本人が移民拒否したいのはわかった。でもその結果を理解してる?社会保障も医療もインフラも経済も治安も諦める覚悟はある? [819729701]