보안 키트는 자신의 사이트가 훨씬 더 안전하고 잘 일반적인, 피할 해킹 시도로부터 보호됩니다 알고, 드루팔 관리자가 밤에 더 잠을하는 데 도움이됩니다.
보안의 일부가 수정이 아주 잘 알려져 있고 간단 허점 있지만, 보안 키트는 또한뿐만 아니라 더 복잡한 해킹 공격을 방지 할 수 있습니다.
그냥 구성 패널에 헤드를 설치하고 (그들은 모두 매우 유용 야하기 때문에, 모두) 필요한 보안 키트 기능을 활성화합니다.
설치 :
드루팔 관리 패널에 로그인합니다.
모듈 섹션으로 이동합니다.
모듈을 업로드하거나 복사 및 모듈 다운로드 URL을 붙여 넣습니다.
찾기 및 모듈 목록에서 설치 후 모듈을 활성화
특징 :.
SSL / TLS 지원을 추가
크로스 사이트 스크립팅을 방지
크로스 사이트 요청 위조로부터 보호
클릭 재킹 방지
가입일 출처 HTTP 응답 헤더 구현
이 릴리스의 새로운 기능 :
CSP 필드의 최대 길이를 늘리 이상의 도메인을 추가 할 수 있도록
하위 폴더의 기본 URL에 대한 잘못된 HTTP_ORIGIN 제한
잘못된 주석 태그
정의되지 않은 인덱스 : CONTENT_TYPE / _seckit_csp_report에서 CONTENT_LENGTH ()
CSP 보고서 내용 - 형식이 변경되었습니다.
) (hook_seckit_options_alter 제공
X-FRAME-옵션에서 지원 여러 호스트가 허용-에서 모드
CSP 보고서-URI 지침이 상대적
6.x의-1.7 버전의 새로운 기능
_seckit_csp_report에서 정의되지 않은 인덱스 ()
이 버전의 새로운 기능 7.x의 - 1.6 :
고정 버그 :
장애인에 대한 모든 기능을 기본.
요구 사항 :
드루팔 7.x의 / 6.x의
댓글을 찾을 수 없습니다