Auteur Topic: HTTP headers toevoegen aan een Nginx website  (gelezen 4749 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.687
HTTP headers toevoegen aan een Nginx website
« Gepost op: 19 april 2021, 15:45:37 »
Ik ben al lang aan het knoeien on HTTP headers toe te voegen aan een website. Overal staat beschreven 'wat' je moet toevoegen, maar nooit 'waar' je het moet toevoegen.

WebStation heeft geen GUI om dat te doen. Ik ben er afgelopen weekend weer ingedoken omdat Google een nieuwe tracking methode bedacht heeft (FLoC) die je netjes kunt uitzetten als je als "permission policy" de sting "interest-cohort=none" opneemt in de http header.

Op het engelse forum vond ik de oplossing. Voor elke virtual host wordt er in de folder "/etc/nginx/conf.d/" een lege GUID folder geplaatst. In deze folder kun je zelf een 'user.conf' file zetten met je eigen http headers.

Dit werkt goed. Het uitvogelen welke GUID folder je moet hebben doe je met de file "/usr/syno/etc/packages/WebStation/VirtualHost.json".

Op de site https://www.securityheaders.com/ kun je de huidige security headers opvragen. Ik zie mijn toegevoegde headers direct na een reload van deze webpagina. Ook de "permission policy" tegen het tracken via FLoC staat er nu netjes tussen.

Eigenlijk een gemis dat dit niet via WebStation zelf is in te stellen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline sciurius

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 40
  • Berichten: 432
  • Arms are made for hugging
Re: HTTP headers toevoegen aan een Nginx website
« Reactie #1 Gepost op: 20 april 2021, 08:16:44 »
Afgezien van de interessante informatie over waar nginx headers te zetten, ik dacht dat FLoC een zaak van de browser was, niet van de server.
Zie bv. dit artikel https://vivaldi.com/blog/no-google-vivaldi-users-will-not-get-floced/ .
  • Mijn Synology: DS418
  • HDD's: 2 x WD8003FFBX
DS418 / DSM 6.2.4-25556 Update 8 / 2 x WD8003FFBX (SHR) / Dovecot / Nextcloud / Transmission / ResilioSync / SynchThing / Spotweb / Logitech Media Server + Spotify
DS413 / DSM 6.2.4-25556 Update 8 / 2 x ST3000DM001-1CH166 (SHR) 2 x WD40EFRX-68WT0N0 (SHR) / Testing
RaspberryPi 4 4GB / SSD 256GB / Nextcloud / Logitech Media Server + Spotify / PostgreSQL / DAViCal / Domoticz / Custom services
HP tn520 / HomeAssistant

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.687
Re: HTTP headers toevoegen aan een Nginx website
« Reactie #2 Gepost op: 20 april 2021, 09:52:07 »
FLoC is een zaak van beiden. De browser bekijkt welke sites je bezoekt en deelt je op grond daarvan in, in groepen. Als website kun je ook aangeven dat jij niet in deze analyse betrokken wilt worden. Op die manier heeft het bezoeken van jouw website geen gevolg voor het indelen in een groep. Hierdoor heeft Google geen reden om te bepalen voor welke adverteerders jouw website interessant is.

WordPress heeft al aangegeven dat zij default deze 'anti-FLoC' HTTP header gaan toevoegen in hun volgende versie. (En waarschijnlijk in alle updates van oudere versies) (link) Je hebt dan wel de optie om FLoC expliciet te activeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline sciurius

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 40
  • Berichten: 432
  • Arms are made for hugging
Re: HTTP headers toevoegen aan een Nginx website
« Reactie #3 Gepost op: 20 april 2021, 10:38:29 »
Ok, duidelijk. Dank.
  • Mijn Synology: DS418
  • HDD's: 2 x WD8003FFBX
DS418 / DSM 6.2.4-25556 Update 8 / 2 x WD8003FFBX (SHR) / Dovecot / Nextcloud / Transmission / ResilioSync / SynchThing / Spotweb / Logitech Media Server + Spotify
DS413 / DSM 6.2.4-25556 Update 8 / 2 x ST3000DM001-1CH166 (SHR) 2 x WD40EFRX-68WT0N0 (SHR) / Testing
RaspberryPi 4 4GB / SSD 256GB / Nextcloud / Logitech Media Server + Spotify / PostgreSQL / DAViCal / Domoticz / Custom services
HP tn520 / HomeAssistant


 

DS Audio App (Android) wel http niet https

Gestart door Gervais75Board Audio Station

Reacties: 4
Gelezen: 2339
Laatste bericht 26 april 2020, 10:06:10
door Gervais75
WAN login op één map via http poort 80

Gestart door RoyckeBoard Synology DSM algemeen

Reacties: 2
Gelezen: 3117
Laatste bericht 26 februari 2015, 22:43:05
door Roycke
.htaccess: allow from 192.168.1.; ErrorDocument 401 http:/..

Gestart door knolBoard NAS hardware vragen

Reacties: 0
Gelezen: 3994
Laatste bericht 28 oktober 2007, 20:48:15
door knol
Apache HTTP Server stopt er telkens mee

Gestart door JorusBoard 3rd party Packages

Reacties: 3
Gelezen: 1842
Laatste bericht 27 april 2022, 09:29:02
door Satje01
http://packages.synocommunity.com/ werkt niet meer?

Gestart door ScarAce1989Board 3rd party Packages

Reacties: 9
Gelezen: 7025
Laatste bericht 20 mei 2016, 11:48:53
door ScarAce1989