Salut à tous,
J’ai effectué un test de pénétration sur mon instance. Le rapport indique un risque lié à un cookie non sécurisé, qui pourrait être détourné via une attaque XSS. Je souhaiterais remédier à ce risque en ajoutant une ligne de code dans la configuration de Nginx. Cependant, je ne parviens pas à la trouver car j’utilise l’installation Docker.
Y a-t-il quelqu’un parmi vous qui pourrait m’indiquer où se trouve la configuration de Nginx ? Dans /etc/nginx/site-available, aucun fichier de configuration Discourse n’est utilisé par Nginx.
Toute indication sera la bienvenue.
Cordialement,
//neph