wils@web ~ $ cat ~/ajuda/como-aumentar-a-seguranca-do-seu-servidor-nginx-1-24-com-headers-de-seguranca.md
SegurançaComo aumentar a segurança do seu servidor Nginx 1.24 com headers de segurança
Este manual aborda como aumentar a segurança do seu servidor Nginx 1.24 através da configuração de headers de segurança. Os headers de segurança ajudam a proteger sua aplicação contra diversas vulnerabilidades, como XSS, clickjacking e outros ataques comuns.
Introdução
Os headers de segurança são instruções enviadas pelo servidor para o navegador, que ajudam a definir como o conteúdo deve ser tratado. A configuração correta desses headers é essencial para a segurança da sua aplicação web.
Passo a Passo para Configurar Headers de Segurança no Nginx
1. Acesse seu servidor
ssh usuario@seu_servidor
2. Abra o arquivo de configuração do Nginx
O arquivo de configuração geralmente está localizado em /etc/nginx/nginx.conf ou em /etc/nginx/sites-available/seu_site. Use o editor de sua preferência:
sudo nano /etc/nginx/nginx.conf
3. Adicione os headers de segurança
Insira as seguintes linhas dentro do bloco server { ... }:
add_header X-Content-Type-Options nosniff;
add_header X-Frame-Options DENY;
add_header X-XSS-Protection "1; mode=block";
add_header Content-Security-Policy "default-src 'self';";
add_header Referrer-Policy no-referrer;
add_header Permissions-Policy "geolocation=(self), microphone=()";
4. Salve e feche o arquivo
No nano, pressione CTRL + X, depois Y e ENTER.
5. Teste a configuração do Nginx
sudo nginx -t
Certifique-se de que não há erros na configuração.
6. Reinicie o Nginx
sudo systemctl restart nginx
Conclusão
Configurar headers de segurança no Nginx é uma prática essencial para proteger sua aplicação web. Lembre-se de monitorar regularmente sua configuração e atualizá-la conforme necessário.
Dica: Utilize ferramentas como Security Headers para verificar a eficácia das suas configurações de segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.