こんにちは皆さん
私のインスタンスに対してペネトレーションテストを行いました。その結果、安全でないクッキーによりXSS攻撃でハイジャックされるリスクがあるとの報告がありました。このリスクを回避するため、nginxの設定ファイルに1行のコードを追加したいと考えていますが、Dockerインストールを使用しているため、どこに設定があるのか見つけることができません。
nginxの設定ファイルの場所をご存知の方がいらっしゃいましたら、ヒントをいただけませんか?/etc/nginx/site-availableには、Discourseで使用されているnginxの設定は見当たりませんでした。
ご教示いただけますと幸いです。
よろしくお願いいたします
//neph