Hallo zusammen,
meine NextCloud-Installation spuckt mir folgende Sicherheitswarnung aus:
Nach einem Blick in deren Sicherheitshinweise habe ich in der .htaccess-Datei der NextCloud-Installation (ganz unten) folgendes ergänzt:
Gelöst hat das das Problem aber nicht. Das Modul "mod_headers.c" scheint aber zur Verfügung zu stehen, denn die Seite funktioniert immer noch, wenn ich den "IfModule"-Teil weglasse und nur den "Header"-Befehl stehen lasse. Gibt es eine Möglichkeit, die von NextCloud empfohlene Einstellung vorzunehmen?
Im Voraus herzlichen Dank für eure Hilfe!
meine NextCloud-Installation spuckt mir folgende Sicherheitswarnung aus:
Der HTTP-Header "Strict-Transport-Security" ist nicht auf mindestens 15552000 Sekunden eingestellt. Für mehr Sicherheit wird das Aktivieren von HSTS empfohlen, wie es in den Sicherheitshinweisen erläutert ist.
Code:
<IfModule mod_headers.c> Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains" </IfModule>
Im Voraus herzlichen Dank für eure Hilfe!
Kommentar