Estou tentando resolver a opção abaixo no meu site
Strict-Transport-Security
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Encontrei o código abaixo no Google e adicionei o mesmo no /etc/apache2/apache2.conf
arquivo
<Directory /var/www/html>
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
Order Allow,Deny
Allow from all
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Credentials true
Header set Access-Control-Allow-Methods "POST, GET, OPTIONS, DELETE, PUT"
Header set Access-Control-Max-Age "1000"
Header set Access-Control-Allow-Headers "x-requested-with, Content-Type, origin, authorization, accept, client-security-token"
</Directory>
Depois de adicionar o código acima, estou recebendo o erro abaixo
sudo service apache2 restart
Job for apache2.service failed because the control process exited with error code.
See "systemctl status apache2.service" and "journalctl -xe" for details.
Eu verifiquei meu site neste URL:https://securityheaders.com/, e mostra um resultado F. aqui está o link do resultado
Tenho que resolver esses problemas, então pesquisei no Google e encontrei o código do cabeçalho para adicionar ao arquivo de configuração do Apache. então adicionei o mesmo código e recebi um erro ...