Servidor apache

Cabeçalhos básicos de segurança no Apache

Conjunto inicial contra interpretação incorreta de arquivos, enquadramento por terceiros e vazamento de referrer.

Código
<IfModule mod_headers.c>
  Header always set X-Content-Type-Options "nosniff"
  Header always set X-Frame-Options "SAMEORIGIN"
  Header always set Referrer-Policy "strict-origin-when-cross-origin"
  Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()"
</IfModule>

Quando usar

Use como ponto de partida em sites Apache. Confirme os cabeçalhos já aplicados pela hospedagem ou CDN para evitar duplicação.

Como adaptar ao seu projeto

A política de permissões deve refletir os recursos realmente usados. Uma Content-Security-Policy exige inventário próprio e não deve ser copiada às cegas.

Antes de publicar

Teste formulários, embeds e integrações depois da mudança. Cabeçalhos mais restritivos podem bloquear recursos legítimos.

Códigos relacionados