You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: README.md
+22-12Lines changed: 22 additions & 12 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -98,27 +98,27 @@ HSTS means that your domain can no longer be called without HTTPS. Once added to
98
98
99
99
With this option the `Content-Security-Policy` rule can be set individually including an dedicated subform for the the different directives as well as setting the rules in `Report-Only` mode.
100
100
101
+
## Update Server
102
+
103
+
Please note that my update server only supports the latest version running the latest version of Joomla and atleast PHP 7.0.
104
+
Any other plugin version I may have added to the download section don't get updates using the update server.
105
+
106
+
## Issues / Pull Requests
107
+
108
+
You have found an Issue, have a question or you would like to suggest changes regarding this extension?
109
+
[Open an issue in this repo](https://github.com/zero-24/plg_system_httpheader/issues/new) or submit a pull request with the proposed changes.
110
+
101
111
## Translations
102
112
113
+
You want to translate this extension to your own language? Check out my [Crowdin Page for my Extensions](https://joomla.crowdin.com/zero-24) for more details. Feel free to [open an issue here](https://github.com/zero-24/plg_system_httpheader/issues/new) on any question that comes up.
114
+
103
115
This plugin is translated into the following languages:
104
116
- de-DE by @zero-24
105
117
- en-GB by @zero-24 & @brianteeman
106
118
- fr-FR by @Sandra97 & @YGomiero
107
119
- it-IT by @jeckodevelopment
108
120
- nl-NL by @pe7er
109
121
110
-
You want to contribute a translation for an additional language? Feel free to create an Pull Request against the master branch.
111
-
112
-
## Update Server
113
-
114
-
Please note that my update server only supports the latest version running the latest version of Joomla and atleast PHP 7.0.
115
-
Any other plugin version I may have added to the download section don't get updates using the update server.
116
-
117
-
## Issues / Pull Requests
118
-
119
-
You have found an Issue or have an question / suggestion regarding the plugin, or do you want to propose code changes?
120
-
[Open an issue in this repo](https://github.com/zero-24/plg_system_httpheader/issues/new) or submit a pull request with the proposed changes against the master branch.
121
-
122
122
## Beyond this repo
123
123
124
124
This plugin has been included in the Joomla Core ([joomla/joomla-cms#18301](https://github.com/joomla/joomla-cms/pull/18301)) and will be part of the upcomming 4.0 Release. Please note that the core the plugin has been renamed to plg_system_httpheaders (extra `s`) and extended by the new com_csp component for to core distribution.
@@ -141,3 +141,13 @@ This plugin can also been found in the Joomla! Extensions Directory: [HTTPHeader
PLG_SYSTEM_HTTPHEADER_ADDITIONAL_HEADER_DESC="Über diese Option können allen unterstützten HTTP Headern auch eigene Werte zugewiesen werden, die Werte hier überschreiben alle vorherigen Konfigurationen!. Die unterstützen HTTP Header sind: <br><ul><li>Strict-Transport-Security</li><li>Content-Security-Policy</li><li>Content-Security-Policy-Report-Only</li><li>X-Frame-Options</li><li>X-XSS-Protection</li><li>X-Content-Type-Options</li><li>Referrer-Policy</li><li>Expect-CT</li><li>Feature-Policy</li><li>Cross-Origin-Opener-Policy</li><li>Permission-Policy</li></ul>"
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_DESC="Mit dieser Option können alle Werte für die 'Content-Security-Policy' individuell eingestellt werden."
PLG_SYSTEM_HTTPHEADER_HSTS_MAXAGE_DESC="Diese Option setzt die Zeit für 'max-age', sie wird in Sekunden angegeben. Der Standardwert ist 31536000, was einem Jahr entspricht."
30
30
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD="Preload"
31
31
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD_DESC="Diese Option aktiviert das Opt-In für die Aufnahme in sogenannte Browser-Preload-Listen."
32
32
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD_NOTE="Wichtig"
33
-
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD_NOTE_DESC="HSTS bedeutet, dass Ihre Domain ohne HTTPS nicht mehr aufgerufen werden kann. Einmal in die Preload-Liste aufgenommen, ist dies nicht einfach rückgängig zu machen. Domains können entfernt werden, aber es dauert Monate, bis Benutzer eine Änderung mit einem Browser-Update erreichen.<br><strong>Diese Option ist sehr wichtig, um 'Man-in-the-Middle-Angriffe' zu verhindern, also sollte sie auf jeden Fall aktiviert werden, aber nur, wenn Sie sicher sind, dass HTTPS langfristig für Domain und alle Subdomains unterstützt wird! Der Wert für die maximale Aufnahmezeit muss auf 63072000 (2 Jahre) für die Aufnahme eingestellt werden."
33
+
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD_NOTE_DESC="HSTS bedeutet, dass Ihre Domain ohne HTTPS nicht mehr aufgerufen werden kann. Einmal in die Preload-Liste aufgenommen, ist dies nicht einfach rückgängig zu machen. Domains können entfernt werden, aber es dauert Monate, bis Benutzer eine Änderung mit einem Browser-Update erreichen.<br><strong>Diese Option ist sehr wichtig, um 'Man-in-the-Middle-Angriffe' zu verhindern, also sollte sie auf jeden Fall aktiviert werden, aber nur, wenn Sie sicher sind, dass HTTPS langfristig für Domain und alle Subdomains unterstützt wird! Der Wert für die maximale Aufnahmezeit muss auf 63072000 (2 Jahre) für die Aufnahme eingestellt werden.</strong>"
34
34
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS="Auch für Subdomains"
35
-
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS_DESC="HSTS sollte auch aktiviert sein <strong>für Subdomains</strong> normalerweise wird die Subdomain'www' bei der Erstellung des SSL-Zertifikats berücksichtigt. Falls weitere Subdomains verwendet werden, beachten Sie bitte, dass diese ebenfalls mit einem gültigen SSL-Zertifikat versehen sind."
35
+
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS_DESC="HSTS sollte auch aktiviert sein <strong>für Subdomains</strong> normalerweise wird die Subdomain'www' bei der Erstellung des SSL-Zertifikats berücksichtigt. Falls weitere Subdomains verwendet werden, beachten Sie bitte, dass diese ebenfalls mit einem gültigen SSL-Zertifikat versehen sind."
PLG_SYSTEM_HTTPHEADER_REFERRERPOLICY_DESC="Diese Option setzt den 'Referrer-Policy' Header auf die ausgewählte option. Der Defaultwert ist 'no-referrer-when-downgrade'"
PLG_SYSTEM_HTTPHEADER_XFRAMEOPTIONS_DESC="Diese Option setzt den 'X-Frame-Options' Header mit dem Wert 'SAMEORIGIN' und sollte die Content-Security-Policy automatisch vom Plugin generiert werden wird zusätzlich die directive 'frame-ancestors' auf den Wert 'self' gesetzt."
50
-
PLG_SYSTEM_HTTPHEADER_XML_DESCRIPTION="Dieses Plugin kann Security HTTP Header setzen"
47
+
PLG_SYSTEM_HTTPHEADER_XML_DESCRIPTION="Dieses Plugin kann Security HTTP Header setzen."
COM_PLUGINS_HSTS_FIELDSET_LABEL="Strict Transport Security (HSTS)"
8
6
PLG_SYSTEM_HTTPHEADER="Système - En-têtes HTTP"
9
7
PLG_SYSTEM_HTTPHEADER_ADDITIONAL_HEADER="Forcer les en-têtes HTTP"
10
8
PLG_SYSTEM_HTTPHEADER_ADDITIONAL_HEADER_DESC="Vous pouvez ainsi définir des valeurs différentes des valeurs par défaut et forcer les en-têtes. Les en-têtes supportés sont : <br><ul><li>Strict-Transport-Security</li><li>Content-Security-Policy</li><li>Content-Security-Policy-Report-Only</li><li>X-Frame-Options</li><li>X-XSS-Protection</li><li>X-Content-Type-Options</li><li>Referrer-Policy</li><li>Expect-CT</li><li>Feature-Policy</li><li>Cross-Origin-Opener-Policy</li><li>Permission-Policy</li></ul>"
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_DESC="Avec cette option, toutes les valeurs de la 'Content-Security-Policy' peuvent être réglées individuellement."
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_FRAME_ANCESTORS_SELF_ENABLED_DESC="Activer la protection CSP frame-ancestors contre le détournement de clic et n'autoriser que l'origine 'self'. Veuillez utiliser le formulaire ci-dessous pour autoriser les origines autres que 'self'."
17
-
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_REPORT_ONLY_DESC="Cette option utilise l'en-tête 'Content-Security-Policy-Report-Only' au lieu de 'Content-Security-Policy'."
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_REPORT_ONLY_DESC="Cette option utilise l'en-tête 'Content-Security-Policy-Report-Only' au lieu de 'Content-Security-Policy'."
20
17
PLG_SYSTEM_HTTPHEADER_CONTENTSECURITYPOLICY_SCRIPT_HASHES_ENABLED="<a href='https://scotthelme.co.uk/content-security-policy-an-introduction/#hash' target='_blank' rel='noopener noreferrer'>Hachages de scripts</a>"
PLG_SYSTEM_HTTPHEADER_HSTS_PRELOAD_NOTE_DESC="HSTS signifie que votre domaine ne peut plus être appelé sans HTTPS. Une fois ajouté à la liste de préchargement, ce n'est pas facile à annuler. Les domaines peuvent être supprimés, mais il faut des mois aux utilisateurs pour faire un changement avec une mise à jour du navigateur.<br><strong>Cette option est très importante pour éviter les attaques de type 'man-in-the-middle', donc elle devrait être activée dans tous les cas, mais seulement si vous êtes sûr que HTTPS est supporté pour le domaine et tous les sous-domaines à long terme ! La valeur de la 'durée maximale d'enregistrement' doit être réglée sur 63072000 (2 ans) pour l'enregistrement.</strong>."
37
-
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS_DESC="HSTS doit également être activé <strong>pour les sous-domaines</strong> habituellement le sous-domaine 'www' est pris en compte lors de la création du certificat SSL. Si d'autres sous-domaines sont utilisés, veuillez noter qu'ils sont également fournis avec un certificat SSL valide."
38
34
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS="Également pour les sous-domaines"
35
+
PLG_SYSTEM_HTTPHEADER_HSTS_SUBDOMAINS_DESC="HSTS doit également être activé <strong>pour les sous-domaines</strong> habituellement le sous-domaine 'www' est pris en compte lors de la création du certificat SSL. Si d'autres sous-domaines sont utilisés, veuillez noter qu'ils sont également fournis avec un certificat SSL valide."
PLG_SYSTEM_HTTPHEADER_REFERRERPOLICY_DESC="Cette option définit l'entête 'Referrer-Policy' sur l'option sélectionnée. La valeur par défaut est 'no-referrer-when-downgrade'."
0 commit comments