Nextcloud & NginxProxyManager - X-Frame-Options

  • Tach auch,

    ich hasse Fehlermeldungen und Warnungen, mich stört seit Wochen folgende Warnung unter Nextcloud:

    Code
    Der „X-Frame-Options“-HTTP-Header ist nicht so konfiguriert, dass er „SAMEORIGIN“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.

    Mir ist klar was ich machen muss, mit dem Let´s Encrypt Container funktioniert es auch einwandfrei. Da ich etwas faul bin und auf grafische Oberflächen stehe, nutze ich aus Bequemlichkeit den Nginx Proxy Manager. Nur bekomme ich den Fehler/Warnung in dieser Kombi nicht weg.

    Meine .conf (../appdata/NginxProxyManager/nginx/proxy_host) sieht so aus:


    Jemand eine Idee [bc] ???

  • Bei mir stehen diese Werte drin, vielleicht hilfts dir ja weiter.

    Code
    add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload;";
    add_header X-Robots-Tag none; add_header X-Download-Options noopen;
    add_header X-Permitted-Cross-Domain-Policies none;
    add_header X-Content-Type-Options "nosniff" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header Referrer-Policy "no-referrer" always;
    add_header X-Frame-Options "SAMEORIGIN";
  • Bei mir stehen diese Werte drin, vielleicht hilfts dir ja weiter.

    Code
    add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload;";
    add_header X-Robots-Tag none; add_header X-Download-Options noopen;
    add_header X-Permitted-Cross-Domain-Policies none;
    add_header X-Content-Type-Options "nosniff" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header Referrer-Policy "no-referrer" always;
    add_header X-Frame-Options "SAMEORIGIN";

    Das hatte ich auch schon drin stehen, kannst du mal deine ganze .conf kopieren? Hatte es im Server Block zu stehen aber hat nichts gebracht.
    Nutzt du NginxProxyManager?

  • Nein, nutze ich nicht.
    Meine Nextcloud liegt auf nen Hetzner Server und die gesamte Config wird auch etwas schwierig, bei mir ist die in mehrere Confs gesplittet, da auch noch andere Projekte auf dem Server laufen.
    Hab meine Nextcloud damals nach dieser Anleitung installiert: https://www.c-rieger.de/nextcloud-installationsanleitung/
    Wobei die jetzt schon auf NC 19 geupdatet ist, der Nginx Part sollte aber gleich sein.
    Vielleicht lohnt sich da ja mal ein Blick.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!