কনফিগারেশন

মৌলিক সুরক্ষা

HTTPS সংযোগ বাধ্য করুন
MIME টাইপ স্নিফিং প্রতিরোধ করুন
ক্লিকজ্যাকিং আক্রমণ প্রতিরোধ করুন
রেফারার তথ্য নিয়ন্ত্রণ করুন

বিষয়বস্তু নিরাপত্তা নীতি (CSP)

তৈরি করা কোড

নিরাপত্তা হেডার জেনারেটর

আক্রমণ থেকে আপনার ওয়েবসাইট রক্ষা করতে নিরাপদ HTTP হেডার এবং Helmet.js কনফিগারেশন তৈরি করুন।

কিভাবে ব্যবহার করবেন

1

হেডার কনফিগার করুন

আপনি যে নিরাপত্তা হেডারগুলি সক্ষম করতে চান তা টগল করুন, যেমন HSTS, X-Frame-Options, এবং X-Content-Type-Options।

2

CSP নিয়ম সেট করুন

আপনার বিষয়বস্তু নিরাপত্তা নীতি (CSP) সংজ্ঞায়িত করুন যাতে ব্যবহারকারী এজেন্ট কোন সংস্থানগুলি লোড করার অনুমতি পায় তা নিয়ন্ত্রণ করা যায়।

3

কোড কপি করুন

Helmet.js, Nginx, বা Apache-এর জন্য তৈরি কনফিগারেশন কোড কপি করুন এবং এটি আপনার সার্ভার কনফিগারেশনে যোগ করুন।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

নিরাপত্তা হেডার কি?

নিরাপত্তা হেডার হল HTTP প্রতিক্রিয়া হেডার যা ব্রাউজারকে বলে যে আপনার ওয়েবসাইটের বিষয়বস্তু পরিচালনা করার সময় কীভাবে আচরণ করতে হবে, যা বিভিন্ন আক্রমণ প্রতিরোধে সহায়তা করে।

Helmet.js কি?

Helmet.js একটি জনপ্রিয় Node.js মিডলওয়্যার যা বিভিন্ন HTTP হেডার সেট করে Express অ্যাপগুলিকে সুরক্ষিত করতে সহায়তা করে।

আমার কেন HSTS প্রয়োজন?

HTTP Strict Transport Security (HSTS) ব্রাউজারদের বলে যে আপনার ওয়েবসাইটটি শুধুমাত্র HTTPS ব্যবহার করে অ্যাক্সেস করা উচিত, যা ম্যান-ইন-দ্য-মিডল আক্রমণ প্রতিরোধ করে।

ক্লিকজ্যাকিং কি?

ক্লিকজ্যাকিং এমন একটি আক্রমণ যেখানে একটি দূষিত সাইট ব্যবহারকারীকে এমন কিছুতে ক্লিক করতে প্রতারণা করে যা ব্যবহারকারী যা উপলব্ধি করে তার থেকে আলাদা। X-Frame-Options এটি প্রতিরোধ করতে সহায়তা করে।

X-Content-Type-Options কি করে?

এটি ব্রাউজারকে MIME টাইপ অনুমান ('sniff') করা থেকে বাধা দেয়, এটি ঘোষিত বিষয়বস্তু প্রকারের সাথে লেগে থাকতে বাধ্য করে। এটি ফাইল আপলোডের মাধ্যমে XSS আক্রমণ প্রতিরোধ করে।

বিষয়বস্তু নিরাপত্তা নীতি (CSP) কি?

CSP হল নিরাপত্তার একটি অতিরিক্ত স্তর যা ক্রস-সাইট স্ক্রিপ্টিং (XSS) এবং ডেটা ইনজেকশন আক্রমণ সহ নির্দিষ্ট ধরণের আক্রমণ সনাক্ত এবং প্রশমিত করতে সহায়তা করে।

আমি কিভাবে তৈরি Nginx কোড ব্যবহার করব?

আপনার Nginx সার্ভার ব্লক বা লোকেশন ব্লক কনফিগারেশন ফাইলে তৈরি `add_header` নির্দেশাবলী যোগ করুন।

আমি কি এই হেডারগুলি যে কোনও ওয়েবসাইটে ব্যবহার করতে পারি?

হ্যাঁ, মানক HTTP হেডারগুলি সমস্ত আধুনিক ব্রাউজার দ্বারা সমর্থিত এবং যে কোনও ওয়েব সার্ভারে (Apache, Nginx, IIS, ইত্যাদি) কনফিগার করা যেতে পারে।

X-XSS-Protection কি এখনও প্রয়োজনীয়?

এটি আধুনিক ব্রাউজারগুলিতে অনেকাংশে অপ্রচলিত যার মধ্যে শক্তিশালী অন্তর্নির্মিত XSS সুরক্ষা রয়েছে, তবে কিছু লিগ্যাসি সিস্টেম এখনও এটি থেকে উপকৃত হতে পারে।

রেফারার পলিসি কি?

এটি নিয়ন্ত্রণ করে যে আপনার সাইট থেকে করা অনুরোধগুলির সাথে কতটা রেফারার তথ্য (Referer হেডারের মাধ্যমে পাঠানো) অন্তর্ভুক্ত করা উচিত।