Hola a todos
Realicé una prueba de penetración en mi instancia. El informe indica que existe un riesgo debido a una cookie insegura que podría ser secuestrada mediante un ataque XSS. Me gustaría mitigar este riesgo añadiendo una línea de código a la configuración de nginx, pero no logro encontrarla ya que estoy utilizando la instalación con Docker.
¿Alguien puede darme una pista sobre dónde encontrar la configuración de nginx? En /etc/nginx/sites-available no hay ninguna configuración de Discourse utilizada por nginx.
Cualquier pista será muy apreciada.
Saludos cordiales
//neph