هل ترغب في معرفة كيفية تمكين إشارات HTTPONLY و SECURE على خادم Nginx؟ في هذا البرنامج التعليمي، ونحن نذهب لتظهر لك كيفية حماية ملفات تعريف الارتباط موقع الويب الخاص بك عن طريق إضافة رؤوس HTTPONLY و SECURE على خادم Nginx.

• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0

في مثالنا، يستضيف خادم Nginx موقع الويب WWW.GAMEKING.TIPS.

قائمة المعدات

يعرض القسم التالي قائمة المعدات المستخدمة لإنشاء هذا البرنامج التعليمي.

كمعاون أمازون ، أكسب من المشتريات المؤهلة.

البرنامج التعليمي Nginx -- تمكين رؤوس HTTPONLY وتأمين

تثبيت خادم Nginx.

Copy to Clipboard

تثبيت الحزم المطلوبة.

Copy to Clipboard

قم بتنزيل أحدث إصدار من وحدة Nginx المسماة NGINX_COOKIE_FLAG_MODULE.

Copy to Clipboard

تحقق من إصدار Nginx المثبت على النظام.

Copy to Clipboard

هنا هو إخراج الأمر.

Copy to Clipboard

قم بتنزيل شفرة المصدر لنفس الإصدار من Nginx المثبت على النظام الخاص بك.

Copy to Clipboard

ترجمة وتثبيت وحدة نغنكس.

Copy to Clipboard

تحرير ملف تكوين Nginx.

Copy to Clipboard

إضافة السطر التالي في ملف تكوين Nginx.

Copy to Clipboard

هنا هو الملف قبل التكوين لدينا.

Copy to Clipboard

هنا هو الملف بعد التكوين لدينا.

Copy to Clipboard

تحرير ملف تكوين Nginx لموقع الويب.

Copy to Clipboard

إذا كان موقعك على الويب يدعم HTTPفقط ، أضف الأسطر التالية إلى ملف التكوين.

Copy to Clipboard

إذا كان موقعك على الويب يدعم HTTPSفقط ، أضف الأسطر التالية إلى ملف التكوين.

Copy to Clipboard

على سبيل المثال، هنا هو ملف التكوين لدينا.

Copy to Clipboard

إعادة تشغيل خدمة Nginx.

Copy to Clipboard

زيادة حماية ملف تعريف الارتباط بواسطة عدم السماح بالوصول من خلال البرامج النصية من جانب العميل إلى علامة HTTPONLY.

تزيد علامة SECURE من الأمان أكثر من ذلك، من خلال السماح فقط لطلبات ملفات تعريف الارتباط (COOKIE) من خلال اتصال HTTPS.

إنشاء ملف PHP لاختبار تكوين HTTPONLY.

Copy to Clipboard

هنا هو محتوى الملف.

Copy to Clipboard

يتطلب هذا الاختبار أن يدعم خادم Nginx PHP.

من كمبيوتر لينكس البعيد، حاول الوصول إلى هذه الصفحة.

Copy to Clipboard

هنا هو إخراج الأمر مع تمكين العلامة HTTPONLY.

Copy to Clipboard

هنا هو إخراج الأمر مع إشارات HTTPONLY و SECURE تمكين.

Copy to Clipboard

تهانينا! يمكنك تمكين إشارات HTTPONLY و SECURE على الملقم Nginx.