Cum adaugi antete de securitate pe site-ul tău
Actualizat 7/20/2026
Antetele de securitate sunt instrucțiuni pe care serverul le trimite browserului pentru a bloca atacuri comune. Se adaugă în câteva linii.
Nginx
În server block, adaugă:
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
nginx -t && systemctl reload nginx
Ce fac aceste antete
- X-Frame-Options: împiedică încărcarea site-ului într-un iframe (protecție anti-clickjacking).
- X-Content-Type-Options: oprește browserul din a ghici tipul fișierelor.
- Referrer-Policy: controlează ce informații de referință sunt trimise altor site-uri.
- Strict-Transport-Security: forțează HTTPS pentru vizitele viitoare.
Content Security Policy
Pentru protecție avansată împotriva scripturilor injectate, adaugă un antet CSP, dar testează-l cu grijă ca să nu blochezi resurse legitime:
add_header Content-Security-Policy "default-src 'self'" always;
Verifică rezultatul cu unelte gratuite online de analiză a antetelor. Vezi și cum adaugi HTTPS.
Pune ghidul în practică pe un VPS propriu
Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.
Vezi prețurileTutoriale similare
Cum scanezi serverul de malware cu ClamAV
Instalează ClamAV, un antivirus open-source, și scanează periodic serverul de fișiere infectate.
Actualizat 7/20/2026SecuritateCum verifici ce porturi sunt deschise pe serverul tău
Descoperă ce servicii ascultă conexiuni pe serverul tău și închide ce nu ai nevoie, pentru mai puțină expunere.
Actualizat 7/20/2026SecuritateCum limitezi traficul abuziv cu Nginx (rate limiting)
Protejează-ți site-ul de boți și atacuri simple prin limitarea numărului de cereri pe secundă de la un IP.
Actualizat 7/20/2026