Estoy intentando resolver la siguiente opción en mi sitio web.
Strict-Transport-Security
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Encontré el siguiente código en Google y agregué el mismo en /etc/apache2/apache2.conf
el archivo
<Directory /var/www/html>
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
Order Allow,Deny
Allow from all
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Credentials true
Header set Access-Control-Allow-Methods "POST, GET, OPTIONS, DELETE, PUT"
Header set Access-Control-Max-Age "1000"
Header set Access-Control-Allow-Headers "x-requested-with, Content-Type, origin, authorization, accept, client-security-token"
</Directory>
Después de agregar el código anterior, aparece el siguiente error
sudo service apache2 restart
Job for apache2.service failed because the control process exited with error code.
See "systemctl status apache2.service" and "journalctl -xe" for details.
He escaneado mi sitio web en esta URL:https://securityheaders.com/, y muestra un resultado F. aquí está el enlace del resultado
Tengo que resolver esos problemas, así que investigué en Google y encontré el código de encabezado para agregarlo al archivo de configuración de Apache. entonces agregué el mismo código y obtuve un error...