Set a bunch of security related headers that might break stuff. We will found out
authorPeter Palfrader <peter@palfrader.org>
Wed, 8 Mar 2017 12:26:37 +0000 (13:26 +0100)
committerPeter Palfrader <peter@palfrader.org>
Wed, 8 Mar 2017 12:26:37 +0000 (13:26 +0100)
modules/apache2/files/headers

index f5bb06f..3e7167a 100644 (file)
@@ -1,3 +1,9 @@
 <IfModule mod_headers.c>
   Header set X-Clacks-Overhead "GNU Terry Pratchett"
+
+  Header always set X-Content-Type-Options "nosniff"
+  Header always set X-Frame-Options "sameorigin"
+  Header always set Referrer-Policy "no-referrer"
+  # Header always set X-Xss-Protection "1; mode=block"
+  Header always set X-Xss-Protection "1"
 </IfModule>