J3.x

Joomla 3.9.3 Security Notes/sv: Difference between revisions

From Joomla! Documentation

Created page with "Sedan Joomla 3.9.3, kommer Joomla med extra säkerhetsförstärkningar i standardfilerna <tt>htaccess.txt</tt> och <tt>web.config.txt</tt>. Dessa förstärkningar inaktiverar..."
FuzzyBot (talk | contribs)
Updating to match new version of source page
 
(7 intermediate revisions by 2 users not shown)
Line 2: Line 2:
== Säkerhetsuppdatering av .htaccess och web.config ==
== Säkerhetsuppdatering av .htaccess och web.config ==
Sedan Joomla 3.9.3, kommer Joomla med extra säkerhetsförstärkningar i standardfilerna <tt>htaccess.txt</tt> och <tt>web.config.txt</tt>. Dessa förstärkningar inaktiverar funktionen som kallas MIME-type sniffing i webbläsare. Denna sniffning ger utrymme för särskilda attacker där skript i normalt harmlösa filformat (ex. bilder) kan köras, vilket leder till Cross-Site-Scripting sårbarheter.
Sedan Joomla 3.9.3, kommer Joomla med extra säkerhetsförstärkningar i standardfilerna <tt>htaccess.txt</tt> och <tt>web.config.txt</tt>. Dessa förstärkningar inaktiverar funktionen som kallas MIME-type sniffing i webbläsare. Denna sniffning ger utrymme för särskilda attacker där skript i normalt harmlösa filformat (ex. bilder) kan köras, vilket leder till Cross-Site-Scripting sårbarheter.
The Joomla Security Strike Team recommends to manually apply the necessary changes to existing <tt>.htaccess</tt> or <tt>web.config</tt> files, as those files can not be updated automatically.
Joomla Security Strike Team rekommenderar att manuellt lägga till de nödvändiga ändringarna i befintliga <tt>.htaccess</tt> eller <tt>web.config</tt> filer, eftersom dessa inte kan uppdateras automatiskt.


===Changes for .htaccess===
===Ändringar i .htaccess===
Add the following lines before <tt>## Mod_rewrite in use</tt>:
''''For Apache Web Servers''''
Lägg till följande rader före <tt>## Mod_rewrite in use</tt>:


<pre>
<pre>
Line 12: Line 13:
</IfModule>
</IfModule>
</pre>
</pre>
===Changes for web.config===
===Ändringar i web.config===
Add the following lines right after <tt></rewrite></tt>:
'''''For Microsoft IIS Web Server'''''
Lägg till följande rader direkt efter <tt></rewrite></tt>:


<pre>
<pre>
Line 21: Line 23:
   </customHeaders>
   </customHeaders>
</httpProtocol>
</httpProtocol>
</pre>
===Changes for Nginx===
'''''For Nginx Web Server'''''
In case you are using Nginx webserver, add the following parameter under the server block in your Nginx configuration /etc/nginx/nginx.confː
<pre>
http {
  add_header X-Content-Type-Options nosniff;
}
</pre>
</pre>



Latest revision as of 04:45, 17 April 2019

Säkerhetsuppdatering av .htaccess och web.config

Sedan Joomla 3.9.3, kommer Joomla med extra säkerhetsförstärkningar i standardfilerna htaccess.txt och web.config.txt. Dessa förstärkningar inaktiverar funktionen som kallas MIME-type sniffing i webbläsare. Denna sniffning ger utrymme för särskilda attacker där skript i normalt harmlösa filformat (ex. bilder) kan köras, vilket leder till Cross-Site-Scripting sårbarheter. Joomla Security Strike Team rekommenderar att manuellt lägga till de nödvändiga ändringarna i befintliga .htaccess eller web.config filer, eftersom dessa inte kan uppdateras automatiskt.

Ändringar i .htaccess

'For Apache Web Servers' Lägg till följande rader före ## Mod_rewrite in use:

<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
</IfModule>

Ändringar i web.config

For Microsoft IIS Web Server Lägg till följande rader direkt efter </rewrite>:

<httpProtocol>
  <customHeaders>
    <add name="X-Content-Type-Options" value="nosniff" />
  </customHeaders>
</httpProtocol>

Changes for Nginx

For Nginx Web Server In case you are using Nginx webserver, add the following parameter under the server block in your Nginx configuration /etc/nginx/nginx.confː

http {
  add_header X-Content-Type-Options nosniff;
}