Birçok web sitesinde fark edilmese bile, güvenlik açıkları olabilir. Doğrusu ise, bu güvenlik açıklarının farkında olup, kapatmak olacaktır. Ancak her güvenlik açığından da, hemen haberdar olmak mümkün olmamaktadır. Bu yüzden, birtakım temel HTTP güvenlik başlıkları kullanımı önerilebilmektedir. Aşağıdaki parametreleri, web sitenizin ana dizininde yer alan .htaccess dosyasına eklemeniz ise bu yönde yeterli olacaktır. Böylelikle web sitenizdeki olası açıklardan faydalanmak isteyen hackerların biraz da olsa, göreceli olarak işlerini zorlaştırabilirsiniz. İlgili parametreleri elbette Apache'nin direkt httpd.conf dosyasına da ekleyebilirsiniz.
AYRICA: WordPress Güvenlik Rehberi (Kapsamlı Anlatım)
WordPress'te HTTP Güvenlik Başlıkları Nasıl Kullanılır?
<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
</IfModule>
Yorum bulunmamaktadır.