Vil du lære at aktivere HTTPONLY- og SECURE-flag på Apache-serveren? I denne tutorial, vil vi vise dig, hvordan du beskytter din hjemmeside Cookies ved at tilføje HTTPONLY og SECURE overskrifter på apache server.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41

I vores eksempel er Apache-serveren vært for hjemmesiden WWW.GAMEKING.TIPS

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Selvstudium Apache – Aktiver flaget HttpOnly og Secure

Installer Apache-serveren.

Copy to Clipboard

Aktiver de nødvendige Apache-moduler.

Copy to Clipboard

Rediger Apache-konfigurationsfilen til webstedet.

Copy to Clipboard

Hvis webstedet kun understøtter HTTP, skal du tilføje følgende linjer i slutningen af filen.

Copy to Clipboard

Hvis dit websted kun understøtter HTTPS, skal du tilføje følgende linjer i slutningen af filen.

Copy to Clipboard

Genstart Apache-tjenesten.

Copy to Clipboard

HTTPONLY-flaget øger COOKIE’ens beskyttelse ved ikke at tillade adgang via scripts på klientsiden.

SECURE-flaget øger sikkerheden yderligere ved kun at tillade COOKIE-anmodninger via en HTTPS-forbindelse.

Opret en PHP-fil for at teste HTTPONLY-konfigurationen.

Copy to Clipboard

Her er filindholdet.

Copy to Clipboard

Denne test kræver, at din Apache server understøtter PHP.

Prøv at få adgang til denne side fra en ekstern Linux-computer.

Copy to Clipboard

Her er kommandooutputtet med flaget HTTPONLY aktiveret.

Copy to Clipboard

Her er kommandoen output med flagene HTTPONLY og SECURE aktiveret.

Copy to Clipboard

Tillykke! Du er i stand til at aktivere flagene HTTPONLY og SECURE på Apache-serveren.