Haluatko oppia, miten HTTPONLY- ja SECURE-liput otetaan käyttöön Apache-palvelimessa? Tässä opetusohjelmassa näytämme sinulle kuinka suojata verkkosivustosi evästeet lisäämällä HTTPONLY- ja SECURE-otsikot apache-palvelimelle.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
Esimerkissämme Apache-palvelin isännöi verkkosivustoa WWW.GAMEKING.TIPS
Copyright © 2018-2021-kirjoittanut Techexpert.tips.
Kaikki oikeudet pidätetään. Mitään tämän julkaisun osaa ei saa jäljentää, levittää tai lähettää missään muodossa tai millään tavalla ilman julkaisijan etukäteen antamaa kirjallista lupaa.
Laiteluettelo
Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.
Amazon Associatena ansaitsen ehdot täyttävistä ostoksista.
Apache – Aiheeseen liittyvä opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Apache.
Opetusohjelma Apache – HttpOnly- ja Secure-merkinnän ottaminen käyttöön
Asenna Apache-palvelin.
Ota tarvittavat Apache-moduulit käyttöön.
Muokkaa sivuston Apache-määritystiedostoa.
Jos sivustosi tukee vain HTTP-protokollaa, lisää seuraavat rivit tiedoston loppuun.
Jos sivustosi tukee vain HTTPS:ää, lisää seuraavat rivit tiedoston loppuun.
Käynnistä Apache-palvelu uudelleen.
HTTPONLY-lippu lisää EVÄSTEEN suojausta, koska se ei salli pääsyä asiakaspuolen komentosarjojen kautta.
SECURE-lippu lisää suojausta entisestään sallimalla vain EVÄSTEpyynnöt HTTPS-yhteyden kautta.
Luo PHP-tiedosto HTTPONLY-kokoonpanon testaamista varten.
Tässä on tiedoston sisältö.
Tämä testi edellyttää, että Apache-palvelin tukee PHP: tä.
Yritä käyttää tätä sivua Etä-Linux-tietokoneesta.
Tässä on komentotulote, jossa lippu HTTPONLY on käytössä.
Tässä on komentotuloste, jossa merkinnät HTTPONLY ja SECURE ovat käytössä.
Onnittelen! Voit ottaa liput HTTPONLY ja SECURE käyttöön Apache-palvelimessa.