Nextbox: Sicherheits- & Einrichtungswarnungen

Hi,

Unter Einstellungen Verwaltung Übersicht Sicherheits- & Einrichtungswarnungen gibt es einige Meldungen. Gibt es bei einem der Punkte Grund für Sorge und sollte man besser Einstellungen ändern (falls Ja, wie in etwa)?

Vorab vielen Dank.

Grüße

  • Einige App-Ordner haben einen anderen Besitzer als der Benutzer des Webservers. Dies kann der Fall sein, wenn Apps manuell installiert wurden. Prüfen Sie die Berechtigungen der folgenden App-Ordner:
    • /var/www/html/custom_apps/nextbox
  • Der „X-Content-Type-Options“-HTTP-Header ist nicht so konfiguriert, dass er „nosniff“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.
  • Der „X-Robots-Tag“-HTTP-Header ist nicht so konfiguriert, dass er „none“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.
  • Der „X-Frame-Options“-HTTP-Header ist nicht so konfiguriert, dass er „SAMEORIGIN“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.
  • Der „X-Download-Options“-HTTP-Header ist nicht so konfiguriert, dass er „noopen“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.
  • Der „X-Permitted-Cross-Domain-Policies“-HTTP-Header ist nicht so konfiguriert, dass er „none“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.

Hallo bguser,

das scheint die Sicht zu sein, wenn man durch den Proxy Server connected, im wesentlichen sind die Warnungen in 2 Kategorien zu unterteilen:

  • App-Ordner Warnung: das ist in der Tat ein Feature. Die NextBox Nextcloud App kommt über das NextBox-Debian Paket auf das System. Um zu verhindern, dass die App aus versehen durch die App-Verwaltung gelöscht wird (und so kein NextBox Frontend verfügbar ist) ist das Verzeichnis read-only (also root).
  • Alle anderen HTTP-Header Warnungen kommen durch den Proxy-Server, der wird die nächsten Wochen ein Update bekommen und da werden auch diese Header hinzugefügt, so dass die Warnung nicht mehr auftauchen sollte.

Gruß