Möchten Sie erfahren, wie Sie HTTPONLY- und SECURE-Flags auf dem Apache-Server aktivieren? In diesem Tutorial zeigen wir Ihnen, wie Sie Ihre Website-Cookies schützen können, indem Sie die HTTPONLY- und SECURE-Header auf dem Apache-Server hinzufügen.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
In unserem Beispiel hostet der Apache-Server die Website WWW.GAMEKING.TIPS
Copyright © 2018-2021 von Techexpert.tips.
Alle Rechte vorbehalten. Kein Teil dieser Veröffentlichung darf ohne vorherige schriftliche Genehmigung des Herausgebers in irgendeiner Form oder mit irgendwelchen Mitteln reproduziert, verteilt oder übertragen werden.
Geräteliste
Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.
Als Amazon Associate verdiene ich mit qualifizierenden Käufen.
Apache – Verwandtes Tutorial:
Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit Apache.
Tutorial Apache – Aktivieren des HttpOnly- und Secure-Flags
Installieren Sie den Apache-Server.
Aktivieren Sie die erforderlichen Apache-Module.
Bearbeiten Sie die Apache-Konfigurationsdatei für die Website.
Wenn Ihre Website nur HTTPunterstützt, fügen Sie die folgenden Zeilen am Ende der Datei hinzu.
Wenn Ihre Website nur HTTPSunterstützt, fügen Sie die folgenden Zeilen am Ende der Datei hinzu.
Starten Sie den Apache-Dienst neu.
Das HTTPONLY-Flag erhöht den Cookie-Schutz, da er keinen Zugriff über clientseitige Skripts zulässt.
Das SECURE-Flag erhöht die Sicherheit noch weiter, da nur COOKIE-Anforderungen über eine HTTPS-Verbindung zugelassen werden.
Erstellen Sie eine PHP-Datei, um die HTTPONLY-Konfiguration zu testen.
Hier ist der Dateiinhalt.
Dieser Test erfordert, dass Ihr Apache-Server PHP unterstützt.
Versuchen Sie von einem Remote-Linux-Computer aus, auf diese Seite zuzugreifen.
Hier ist die Befehlsausgabe mit dem Flag HTTPONLY aktiviert.
Hier ist die Befehlsausgabe mit den Flags HTTPONLY und SECURE aktiviert.
Herzlichen glückwunsch! Sie können die Flags HTTPONLY und SECURE auf dem Apache-Server aktivieren.