Ciao a tutti,
ho eseguito un test di penetrazione sulla mia istanza. Il risultato ha indicato un rischio dovuto a un cookie non sicuro che potrebbe essere dirottato tramite un attacco XSS. Vorrei mitigare questo rischio aggiungendo una riga di codice alla configurazione di nginx, ma non riesco a trovarla poiché sto utilizzando l’installazione Docker.
C’è qualcuno che può darmi un indizio su dove trovare la configurazione di nginx? In /etc/nginx/site-available non è presente alcuna configurazione di Discourse utilizzata da nginx.
Qualsiasi suggerimento è apprezzato.
Cordiali saluti
//neph