Vil du vide, hvordan du aktiverer HTTPONLY- og SECURE-flag på Nginx-serveren? I dette selvstudium viser vi dig, hvordan du beskytter dine webstedscookies ved at tilføje HTTPONLY- og SECURE-headerene på Nginx-serveren.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
I vores eksempel er Nginx-serveren vært for hjemmesiden WWW.GAMEKING.TIPS.
Liste over udstyr
I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.
Som En Amazon Associate, tjener jeg fra kvalificerende køb.
Nginx – Relateret selvstudium:
På denne side tilbyder vi hurtig adgang til en liste over tutorials relateret til Nginx.
Selvstudium Nginx – Aktiver HTTPONLY- og SECURE-headere
Installer Nginx-serveren.
Installer de nødvendige pakker.
Hent den nyeste version af Nginx-modulet med navnet NGINX_COOKIE_FLAG_MODULE.
Kontroller den version af Nginx, der er installeret på systemet.
Her er kommandoen output.
Hent kildekoden til den samme version af Nginx, der er installeret på systemet.
Kompiler og installer modulet Nginx.
Rediger Nginx-konfigurationsfilen.
Tilføj følgende linje i Nginx-konfigurationsfilen.
Her er filen før vores konfiguration.
Her er filen efter vores konfiguration.
Rediger Nginx-konfigurationsfilen for webstedet.
Hvis webstedet kun understøtter HTTP, skal du føje følgende linjer til konfigurationsfilen.
Hvis webstedet kun understøtter HTTPS, skal du føje følgende linjer til konfigurationsfilen.
Som et eksempel, her er vores konfigurationsfil.
Genstart tjenesten Nginx.
HTTPONLY-flaget øger BESKYTTELSEN AF COOKIES ved ikke at tillade adgang via scripts på klientsiden.
SECURE-flaget øger sikkerheden yderligere ved kun at tillade COOKIE-anmodninger via en HTTPS-forbindelse.
Opret en PHP-fil for at teste HTTPONLY-konfigurationen.
Her er filindholdet.
Denne test kræver, at din Nginx-server understøtter PHP.
Prøv at få adgang til denne side fra en ekstern Linux-computer.
Her er kommandooutputtet med flaget HTTPONLY aktiveret.
Her er kommandoen output med flagene HTTPONLY og SECURE aktiveret.
Tillykke! Du kan aktivere flagene HTTPONLY og SECURE på Nginx-serveren.