Retour à la leçonMission
Mission : corriger les manques révélés par un audit de sécurité HTTP
Ajouter les headers de sécurité essentiels avec la portée correcte et fermer les fichiers sensibles exposés par erreur.
Contexte
Un audit externe constate trois manques sur example.com : aucun header de sécurité HTTP n'est renvoyé (même pas sur les pages d'erreur 4xx), la version exacte de Nginx apparaît dans chaque réponse, et .git/config est accessible publiquement via l'URL.