Sichere Cookie-Konfiguration

Hallo zusammen,

ich habe einen Penetrationstest für meine Instanz durchgeführt. Das Ergebnis war, dass aufgrund unsicherer Cookies ein Risiko besteht, das durch einen XSS-Angriff ausgenutzt werden könnte. Ich möchte dieses Risiko beheben, indem ich eine Codezeile in die Nginx-Konfiguration einfüge. Da ich jedoch die Docker-Installation verwende, kann ich diese nicht finden.

Kann mir jemand einen Hinweis geben, wo ich die Nginx-Konfiguration finde? In /etc/nginx/site-available wird keine Discourse-Konfiguration von Nginx verwendet.

Jeder Hinweis wird geschätzt.

Mit freundlichen Grüßen
//neph