接続に失敗しました。もう一度試してください。

コンテンツにスキップ
SEO Tools
ヘルプとドキュメント
セキュリティ 大きな影響 中程度 30~60分

サイトのセキュリティ

HTTPS、セキュリティヘッダー、訪問者の保護。

それは何ですか

サイトのセキュリティには、HTTPS、セキュリティ HTTP ヘッダー (HSTS、X-Content-Type-Options、X-Frame-Options、CSP)、および一般的な攻撃に対する保護が含まれます。

なぜそれに対処するのでしょうか?

安全でないサイトは訪問者とブランドを危険にさらし、Google にとって不利になります。セキュリティ ヘッダーは、クリックジャッキング、MIME スニッフィング、スクリプト インジェクションなどの攻撃を防ぎます。

やり方

  1. 1有効な HTTPS を用意し、それを強制します (HSTS)。
  2. 2X-Content-Type-Options: nosniff および X-Frame-Options (または CSP フレーム祖先) を設定します。
  3. 3XSS に対するコンテンツ セキュリティ ポリシーを検討してください。
  4. 4CMS、ライブラリ、プラグインを常に最新の状態に保ちます。

基本的なセキュリティヘッダー

Správně
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN

結論

セキュリティは信頼です。 HTTPS + HSTS と基本ヘッダー (すぐに成功します) から始めて、CSP を慎重に追加します (ページが壊れる可能性があるため、段階的に導入します)。システムを常に最新の状態に保つことは継続的な課題です。

関連トピック