¿Desea aprender a habilitar los indicadores HTTPONLY y SECURE en el servidor Apache? En este tutorial, vamos a mostrarle cómo proteger las cookies de su sitio web agregando los encabezados HTTPONLY y SECURE en el servidor apache.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41

En nuestro ejemplo, el servidor Apache aloja el sitio web WWW.GAMEKING.TIPS

Lista de equipos

En la siguiente sección se presenta la lista de equipos utilizados para crear este tutorial.

Como asociado de Amazon, gano con compras calificadas.

Tutorial Apache - Habilitar la marca HttpOnly y Secure

Instale el servidor Apache.

Copy to Clipboard

Habilite los módulos Apache necesarios.

Copy to Clipboard

Edite el archivo de configuración de Apache para el sitio web.

Copy to Clipboard

Si su sitio web solo admite HTTP, agregue las siguientes líneas al final del archivo.

Copy to Clipboard

Si su sitio web solo admite HTTPS, agregue las siguientes líneas al final del archivo.

Copy to Clipboard

Reinicie el servicio Apache.

Copy to Clipboard

El indicador HTTPONLY aumenta la protección de la COOKIE, al no permitir el acceso a través de scripts del lado cliente.

El indicador SECURE aumenta aún más la seguridad, al permitir solo las solicitudes COOKIE a través de una conexión HTTPS.

Cree un archivo PHP para probar la configuración HTTPONLY.

Copy to Clipboard

Aquí está el contenido del archivo.

Copy to Clipboard

Esta prueba requiere que su servidor Apache admita PHP.

Desde un equipo Linux remoto, intente acceder a esta página.

Copy to Clipboard

Aquí está la salida del comando con el indicador HTTPONLY habilitado.

Copy to Clipboard

Aquí está la salida del comando con los indicadores HTTPONLY y SECURE habilitados.

Copy to Clipboard

¡Felicitaciones! Puede habilitar los indicadores HTTPONLY y SECURE en el servidor Apache.