HOME > blog > Security
タグ: Security

Ubuntu 14.04 サーバの SSL の設定を見直す

Ubuntu12.04から14.04へアップグレードしたサーバのSSLの設定がほぼ初期状態に戻っていたので、SSL Server Test (Powered by Qualys SSL Labs)の評価を元に設定し直しました。SSLを有効にしただけでは足りない設定も多いようなので見直しておきたいところです

タグ: ,

X-Content-Type-Options: nosniffの効果を確認してみる

サーバからのレスポンスヘッダにX-Content-Type-Options: nosniffを加えることでIEでも制作者が指定したContent-typeでファイルを扱えるようになります。

タグ: ,