Haftungsausschluss: Dieser Artikel wurde durch maschinelle Übersetzung erstellt.

X-Frame-Optionen

Prev Next

Plans supporting access to security settings in the knowledge base site

Professional
Business
Enterprise






Mit den X-Frame-Optionen können Sie steuern, ob Ihre Knowledge base in , <embed>oder <object> Tags in <frame>, <iframe>anderen Domänen eingebettet werden können. Diese Funktion bietet eine zusätzliche Sicherheitsebene, indem sie verhindert, dass bösartige Websites Ihre Wissensdatenbank mit den oben genannten Tags einbetten.

ANMERKUNG

Stellen Sie sicher, dass Sie die iframe-basierte Einbettung für nicht autorisierte Domänen nicht verwenden, da sie blockiert wird, wenn die Einstellung für die X-Frame-Optionen aktiviert ist.


Zugriff auf X-Frame-Optionen

image.png

  1. Navigieren Sie zu Einstellungen > Benutzer & Sicherheit > Sicherheit. Dieser Abschnitt enthält Steuerelemente für verschiedene Sicherheitseinstellungen.

  2. Suchen Sie den Schalter mit der Bezeichnung "X-Frame-Optionen aktivieren " und schalten Sie ihn ein, um die Einbettung von iFrames aus externen Domänen einzuschränken.

Wenn Ihre Wissensdatenbank-Domain beispielsweise vorhanden ist help.example.com und Sie verhindern möchten, dass andere Websites support.test.com Ihre Inhalte über iFrames einbetten, stellen Sie sicher, dass der Schalter X-Frame-Optionen aktivieren aktiviert ist.

2_Screenshot-XFrame_options_before_after


Häufig gestellte Fragen

Was ist ein iframe?

Ein iframe, auch als Inline-Frame bezeichnet, ist ein HTML-Element, das es Webentwicklern ermöglicht, ein anderes HTML-Dokument in das aktuelle Dokument einzubetten. Der Inhalt innerhalb eines iFrames ist eine separate Webseite, die in einem bestimmten Abschnitt einer anderen Webseite angezeigt wird. Aufgrund der Möglichkeit, externe Inhalte einzubetten, ist die Verwaltung der iframe-Nutzung mit Sicherheitseinstellungen wie X-Frame-Optionen von entscheidender Bedeutung, um Sicherheitsrisiken wie Clickjacking zu vermeiden.

Welche eingebetteten Tags kann ich mit den X-Frame-Optionen einschränken?

Mit der Einstellung X-Frame-Optionen können Sie steuern, ob Ihre Wissensdatenbank in <frame>, <iframe>, <embed>oder <object> Tags in externen Domänen eingebettet werden kann.

Warum sind X-Frame-Optionen wichtig?

Die X-Frame-Optionen sind für die Sicherheit von entscheidender Bedeutung, da sie dazu beitragen, Clickjacking-Angriffe zu verhindern, bei denen ein Angreifer Ihre Wissensdatenbank in eine bösartige Website einbettet. Diese Einbettung verleitet Benutzer dazu, unbeabsichtigte Aktionen auszuführen. Durch die Aktivierung von X-Frame-Optionen wird sichergestellt, dass Ihre Wissensdatenbank nicht in externe Domänen eingebettet werden kann, wodurch Benutzerinteraktionen geschützt werden.

Wie kann ich die X-Frame-Optionen für meine Wissensdatenbank konfigurieren?

  1. Navigieren Sie zu Einstellungen > Benutzer & Sicherheit > Sicherheit

  2. Suchen Sie den Schalter mit der Bezeichnung X-Frame-Optionen aktivieren , und schalten Sie ihn ein, um zu verhindern, dass Ihre Wissensdatenbank in nicht autorisierte externe Domänen eingebettet wird.

Kann ich zulassen, dass bestimmte Domänen meine Wissensdatenbank einbetten?

Ja, Sie können die zulässigen Domänen in der Richtlinieneinstellung Framequelle der Inhaltssicherheit angeben. Weitere Informationen finden Sie im Artikel Inhaltssicherheitsrichtlinie .

Wie kann ich testen, ob meine X-Frame-Optionen funktionieren?

Sie können testen, ob Ihre X-Frame-Optionen korrekt konfiguriert sind, indem Sie Folgendes tun:

  1. Verwenden Sie die Entwicklertools Ihres Browsers und überprüfen Sie die Registerkarte Netzwerk , um die Antwortheader auf die Einstellung X-Frame-Options zu überprüfen.

  2. Verwenden Sie Dienste von Drittanbietern wie securityheaders.com , um zu überprüfen, ob der richtige X-Frame-Options-Header angewendet wird.

Was sind die potenziellen Risiken, wenn die X-Frame-Optionen nicht verwendet werden?

Wenn die X-Frame-Optionen für Ihre Wissensdatenbank nicht aktiviert sind, kann sie ohne Ihre Zustimmung in einen iFrame auf einer anderen Website eingebettet werden. Dieser Mangel an Kontrolle setzt Ihre Website Clickjacking-Angriffen aus, bei denen Angreifer unsichtbare oder irreführende Elemente über Ihre Benutzeroberfläche legen, um Benutzer zu unbeabsichtigten Aktionen wie der Preisgabe von Passwörtern oder dem Klicken auf bösartige Links zu verleiten. Solche Schwachstellen können die Sicherheit der Benutzer gefährden und möglicherweise zu Datenschutzverletzungen führen.

Was ist Clickjacking?

Clickjacking, auch bekannt als UI Redressing oder UI-Masking, ist eine bösartige Technik, bei der Angreifer Benutzer dazu verleiten, auf eine Schaltfläche oder einen Link zu klicken, der auf einer Webseite oder Anwendung versteckt oder verdeckt ist. Dies wird oft erreicht, indem eine transparente Schicht mit täuschenden Elementen über eine legitime Website oder Anwendung gelegt wird. Benutzer denken vielleicht, dass sie mit der tatsächlichen Website interagieren, aber in Wirklichkeit interagieren sie mit Elementen, die vom Angreifer kontrolliert werden. Solche Interaktionen können zu nachteiligen Ergebnissen führen, wie z. B. dem Herunterladen von Malware, nicht autorisierten Käufen oder der versehentlichen Weitergabe sensibler Informationen. Die Verwendung von Sicherheitseinstellungen wie X-Frame-Optionen kann zum Schutz vor solchen Angriffen beitragen, indem das unbefugte Einbetten Ihrer Inhalte verhindert wird.

Was ist eine bösartige Website?

Eine bösartige Website ist eine Website, die darauf abzielt, Besuchern oder ihren Geräten Schaden zuzufügen. Diese Websites können Besucher dazu verleiten, Malware herunterzuladen, persönliche Informationen zu stehlen oder sich an betrügerischen Aktivitäten zu beteiligen. Die Verwendung von X-Frame-Optionen trägt dazu bei, dass Ihre Inhalte nicht auf solchen Websites eingebettet werden, und verbessert so Ihre Sicherheitsmaßnahmen gegen diese Risiken.