HTTP Security Header

Troubadix

Active Member
Sep 9, 2021
43
1
28
56
Hallo,

wie kann man für das Proxmox Webinterface auf Port 8006 die HTTP Header anpassen?
Wie HSTS usw.

Danke.
 
  • Like
Reactions: fireon
Hallo Stefan,

danke für die Antwort. Das hatte ich schon gefunden.

Ich möchte aber nur ungern eine zusätzliche Komplexitätsebene hinzufügen, zumal sich dadurch auch der Port ändert und alle Firewall-Freischaltungen und Verlinkungen angepasst werden müssen.
 
Hallo Stefan,

danke für die Antwort. Das hatte ich schon gefunden.

Ich möchte aber nur ungern eine zusätzliche Komplexitätsebene hinzufügen, zumal sich dadurch auch der Port ändert und alle Firewall-Freischaltungen und Verlinkungen angepasst werden müssen.

Die einzige andere Möglichkeit wäre ein Anpassen unseres Source-Codes und das builden von einer eigenen Version unseres HTTP-Server Pakets, weshalb ein Reverse Proxy imho die einzig praktikable Option für so etwas ist. Falls du magst, kannst du aber gerne einen Enhancement Request in unserem Bugzilla erstellen, damit wir uns genauer ansehen können ob es Sinn macht das Feature zu implementieren. [1]

[1] https://bugzilla.proxmox.com
 
  • Like
Reactions: datschlatscher
Hallo Stefan,

danke für die Antwort. Das hatte ich schon gefunden.

Ich möchte aber nur ungern eine zusätzliche Komplexitätsebene hinzufügen, zumal sich dadurch auch der Port ändert und alle Firewall-Freischaltungen und Verlinkungen angepasst werden müssen.
Hi, sofern du beabsichtigst den PVE aus dem Internet erreichbar zu machen, führt meiner Meinung nach kein Weg an einem ReverseProxy vorbei der eben auch WAF-Funktionen beinhaltet. Das WebGUI ist nicht unsicher, aber nicht 100% auf maximale "Sicherheit" ausgelegt. Das will man nicht ungeschützt ans Internet hängen....