[Auto-Sync] Atualização das configurações em srvproxy001.itguys.com.br - 2025-09-22 19:09:22
This commit is contained in:
parent
ae3b66bb96
commit
692df3483a
|
|
@ -27,7 +27,7 @@ server {
|
||||||
include snippets/ssl_params.conf; # Usando seu snippet de segurança
|
include snippets/ssl_params.conf; # Usando seu snippet de segurança
|
||||||
|
|
||||||
# Cabeçalhos de segurança
|
# Cabeçalhos de segurança
|
||||||
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains" always;
|
#add_header Strict-Transport-Security "max-age=15552000; includeSubDomains" always;
|
||||||
|
|
||||||
# O Bloco Principal: Proxy reverso para a aplicação OOS
|
# O Bloco Principal: Proxy reverso para a aplicação OOS
|
||||||
location / {
|
location / {
|
||||||
|
|
|
||||||
|
|
@ -35,7 +35,7 @@ ssl_dhparam /etc/ssl/certs/dhparam.pem;
|
||||||
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;
|
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;
|
||||||
|
|
||||||
# Impede que o navegador tente interpretar MIME types incorretamente.
|
# Impede que o navegador tente interpretar MIME types incorretamente.
|
||||||
add_header X-Content-Type-Options "nosniff" always;
|
#add_header X-Content-Type-Options "nosniff" always;
|
||||||
|
|
||||||
# Protege contra ataques de 'clickjacking', impedindo que o site seja incorporado em iframes de outros domínios.
|
# Protege contra ataques de 'clickjacking', impedindo que o site seja incorporado em iframes de outros domínios.
|
||||||
#add_header X-Frame-Options "SAMEORIGIN" always;
|
#add_header X-Frame-Options "SAMEORIGIN" always;
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue