ubuntuusers.de

Server Apache in .htaccess die mod_headers.c konfiguration

Status: Ungelöst | Ubuntu-Version: Server 18.04 (Bionic Beaver)
Antworten |

pingulux

Anmeldungsdatum:
30. August 2011

Beiträge: Zähle...

Hallo,

ich bekomme einen Internal Server Fehler bei folgender konfiguration in der .htaccess Datei von mod_headers.c, kann mir jemand auf die Sprünge helfen bzw. in die richtige Richtung stubsen?

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31556926;"

Header set X-Content-Type-Options 
"nosniff"

Header set X-XSS-Protection 
"1; mode=block"

Header set Content-Security-Policy "default-src *.domain.de 'self' 'unsafe-inline';"

Header set Feature-Policy 
"accelerometer 'none'; ambient-light-sensor 'none'; camera 'none'; geolocation 'none'; gyroscope 'none'; magnetometer 'self'; microphone 'none'; midi 'none'; usb 'none';"

Header set Referrer-Policy "origin-when-cross-origin"

Header set Expect-CT 
"max-age=0; report-uri=https://domain.de/reportOnly"

Header always edit Set-Cookie (.*) 
"$1; HttpOnly; Secure"

Header always set Public-Key-Pins "pin-sha256=\"base64+primary==\"; pin-sha256=\"base64+backup==\"; max-age=5184000; includeSubDomains"

Header append X-Frame-Options "SAMEORIGIN

Header unset X-Powered-By
</IfModule>

lg

ChickenLipsRfun2eat Team-Icon

Anmeldungsdatum:
6. Dezember 2009

Beiträge: 12067

Hallo!

Zunächst mal: Header always set X-Frame-Options "SAMEORIGIN"

pingulux

(Themenstarter)

Anmeldungsdatum:
30. August 2011

Beiträge: Zähle...

@ChickenLipsRfun2eat

Danke, die unten aufgeführten Einstellungen funktionieren schon mal, jetzt habe ich das Problem das YouTube trotz zahlreicher Einträge von Domains nicht funktioniert... Kannst Du mir Weiterhelfen? lg

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
<IfModule mod_headers.c>
Header set Content-Security-Policy "default-src *.domain.de 'self' 'unsafe-inline';"
Header set Strict-Transport-Security "max-age=31556926;"
Header append X-Frame-Options "SAMEORIGIN" 
Header unset X-Powered-By 
Header always set X-Xss-Protection "1; mode=block"
Header always set X-Content-Type-Options "nosniff"
Header set Feature-Policy "accelerometer 'none'; ambient-light-sensor 'none'; camera 'none'; geolocation 'none'; gyroscope 'none'; magnetometer 'self'; microphone 'none'; midi 'none'; usb 'none';"
Header always set Referrer-Policy "same-origin"
</IfModule>

ChickenLipsRfun2eat Team-Icon

Anmeldungsdatum:
6. Dezember 2009

Beiträge: 12067

Was bedeutet "nicht funktioniert"? Was hast du denn vor und was hat dein Apache damit zu tun?

Du könntest zunächst mal den generellen Zugriff prüfen: curl -v https://youtube.com, für alles weitere müsstest du dein Vorhaben erklären und vielleicht auch mal einen Blick in die Logdateien werfen, was denn genau "nicht funktioniert".

pingulux

(Themenstarter)

Anmeldungsdatum:
30. August 2011

Beiträge: 33

Danke die Einstellungen die ich oben gepostet habe funktionieren, bei meiner Konfiguration... das Problem mit YouTube war ein anderes...

Antworten |