कॉन्फ़िगरेशन

बुनियादी सुरक्षा

HTTPS कनेक्शन लागू करें
MIME टाइप स्निफ़िंग रोकें
क्लिकजैकिंग हमलों को रोकें
रेफ़रल जानकारी नियंत्रित करें

कंटेंट सिक्योरिटी पॉलिसी (CSP)

जेनरेट किया गया कोड

सिक्योरिटी हेडर जनरेटर

अपनी वेबसाइट को हमलों से बचाने के लिए सुरक्षित HTTP हेडर और Helmet.js कॉन्फ़िगरेशन उत्पन्न करें।

कैसे उपयोग करें

1

हेडर कॉन्फ़िगर करें

उन सुरक्षा हेडर को टॉगल करें जिन्हें आप सक्षम करना चाहते हैं, जैसे HSTS, X-Frame-Options और X-Content-Type-Options।

2

CSP नियम सेट करें

यह नियंत्रित करने के लिए अपनी कंटेंट सिक्योरिटी पॉलिसी (CSP) को परिभाषित करें कि उपयोगकर्ता एजेंट को कौन से संसाधन लोड करने की अनुमति है।

3

कोड कॉपी करें

Helmet.js, Nginx या Apache के लिए जेनरेट किए गए कॉन्फ़िगरेशन कोड को कॉपी करें और इसे अपने सर्वर कॉन्फ़िगरेशन में जोड़ें।

अक्सर पूछे जाने वाले प्रश्न

सिक्योरिटी हेडर क्या हैं?

सिक्योरिटी हेडर HTTP रिस्पॉन्स हेडर होते हैं जो ब्राउज़र को बताते हैं कि आपकी वेबसाइट की सामग्री को संभालते समय कैसे व्यवहार करना है, जिससे विभिन्न हमलों को रोकने में मदद मिलती है।

Helmet.js क्या है?

Helmet.js एक लोकप्रिय Node.js मिडलवेयर है जो विभिन्न HTTP हेडर सेट करके Express ऐप्स को सुरक्षित करने में मदद करता है।

मुझे HSTS की आवश्यकता क्यों है?

HTTP Strict Transport Security (HSTS) ब्राउज़र को बताता है कि आपकी वेबसाइट को केवल HTTPS का उपयोग करके एक्सेस किया जाना चाहिए, जो मैन-इन-द-मिडल हमलों को रोकता है।

क्लिकजैकिंग क्या है?

क्लिकजैकिंग एक हमला है जहां एक दुर्भावनापूर्ण साइट उपयोगकर्ता को कुछ अलग क्लिक करने के लिए धोखा देती है जो उपयोगकर्ता को दिखाई देता है। X-Frame-Options इसे रोकने में मदद करता है।

X-Content-Type-Options क्या करता है?

यह ब्राउज़र को MIME प्रकार का अनुमान लगाने ('sniff') से रोकता है, जिससे उसे घोषित सामग्री प्रकार का पालन करने के लिए मजबूर किया जाता है। यह फ़ाइल अपलोड के माध्यम से XSS हमलों को रोकता है।

कंटेंट सिक्योरिटी पॉलिसी (CSP) क्या है?

CSP सुरक्षा की एक अतिरिक्त परत है जो क्रॉस-साइट स्क्रिप्टिंग (XSS) और डेटा इंजेक्शन हमलों सहित कुछ प्रकार के हमलों का पता लगाने और उन्हें कम करने में मदद करती है।

मैं जेनरेट किए गए Nginx कोड का उपयोग कैसे करूं?

जेनरेट किए गए `add_header` निर्देशों को अपने Nginx सर्वर ब्लॉक या लोकेशन ब्लॉक कॉन्फ़िगरेशन फ़ाइल में जोड़ें।

क्या मैं इन हेडर का उपयोग किसी भी वेबसाइट पर कर सकता हूँ?

हाँ, मानक HTTP हेडर सभी आधुनिक ब्राउज़रों द्वारा समर्थित हैं और इन्हें किसी भी वेब सर्वर (Apache, Nginx, IIS, आदि) पर कॉन्फ़िगर किया जा सकता है।

क्या X-XSS-Protection अभी भी आवश्यक है?

यह आधुनिक ब्राउज़रों में काफी हद तक अप्रचलित है जिनमें मजबूत अंतर्निहित XSS सुरक्षा है, लेकिन कुछ विरासत प्रणालियों को अभी भी इससे लाभ हो सकता है।

रेफ़रल पॉलिसी क्या है?

यह नियंत्रित करता है कि आपकी साइट से किए गए अनुरोधों के साथ कितनी रेफ़रल जानकारी (Referer हेडर के माध्यम से भेजी गई) शामिल की जानी चाहिए।