Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Para que o instalador inclua tais essas tags, é necessário  necessário clicar em 'Sim'   no Wizard assistente de instalação quando solicitado for solicitada permissão para Habilitar habilitar a Segurançasegurança.
As tags de configurações configuração a seguir , quando aplicadas  são aplicadas automaticamente durante a instalação do RM e são definidas com os seguintes valores:

  • X-Frame-Options = SAMEORIGINAspNet-Version
    • Valor: null
    • Descrição: Oculta a versão do ASP.NET, prevenindo a exploração de vulnerabilidades conhecidas dessa versão específica.
  • X-Content-Type-Options = nosniff
    • Valor: nosniff
    • Descrição: Previne que o navegador tente inferir o tipo de conteúdo do arquivo, o que ajuda a evitar ataques de tipo MIME.
  • X-PoweredBy
    • Valor: null
    • Descrição: Remove a informação sobre a tecnologia usada no servidor, dificultando a identificação e exploração de possíveis vulnerabilidades específicas da tecnologia.
  • X-Xss-Protection = 1
    • Valor: 1; mode=block
    • Descrição: Habilita a proteção contra ataques XSS (Cross-Site Scripting) no navegador e bloqueia a página quando um ataque é detectado.

Passo a passo para configuração manual dos headers:

  • Acessar o Gerenciador do IIS (Internet Information Services):
    • Abra o Gerenciador do IIS no servidor onde o portal está hospedado.
  • Selecionar o Site ou Aplicação:
    • Na árvore de conexões à esquerda, selecione o site ou aplicação onde você deseja adicionar os headers.
  • Abrir a Opção "HTTP Response Headers":
    • Cache-Controle=noStore
    • X-Powered-By=null
      • No painel central, clique duas vezes na opção "HTTP Response Headers".
    • Adicionar Cada Header:
      • Para cada header listado acima:
      • Clique em "Add..." no painel à direita.
      • No campo "Name", insira o nome do header (por exemplo, Cache-Control).
      • No campo "Value", insira o valor correspondente (por exemplo, no-store).
      • Clique em "OK" para salvar.
    • Verificar Configuração:
      • Após adicionar todos os headers, verifique se eles aparecem corretamente na lista conforme a imagem fornecida.
      X-AspNet-Version=null