Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Hoch
Seite wird nicht über HTTPS bereitgestellt

Ihre Website wird über HTTP statt HTTPS bereitgestellt, was den gesamten Datenverkehr unverschlüsselt lässt.

Risiko

Ohne HTTPS werden alle Daten zwischen dem Browser und dem Server im Klartext übertragen. Passwörter, Formulardaten und Sitzungscookies können von jedem im selben Netzwerk abgefangen werden.

Lösung

Konfigurieren Sie Ihren Server für die Verwendung von HTTPS mit einem gültigen TLS-Zertifikat. Leiten Sie alle HTTP-Anfragen auf HTTPS um.

Beispiel
# Nginx redirect server { listen 80; return 301 https://$host$request_uri; }
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!