Haluatko oppia käyttämään HTTPONLY- ja SECURE-lippuja Nginx-palvelimessa? Tässä opetusohjelmassa näytämme sinulle kuinka suojata verkkosivustosi evästeet lisäämällä HTTPONLY- ja SECURE-otsikot Nginx-palvelimelle.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
Esimerkissämme Nginx-palvelin isännöi verkkosivustoa WWW.GAMEKING.TIPS.
Laiteluettelo
Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.
Amazon Associatena ansaitsen ehdot täyttävistä ostoksista.
Nginx – Liittyvä opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Nginx.
Opetusohjelma Nginx – OTA HTTPONLY- ja SECURE-otsikot käyttöön
Asenna Nginx-palvelin.
Asenna tarvittavat paketit.
Lataa Nginx-moduulin uusin versio nimeltä NGINX_COOKIE_FLAG_MODULE.
Tarkista järjestelmään asennettu Nginx-versio.
Tässä on komentotulostin.
Lataa järjestelmään asennetun Nginx-version lähdekoodi.
Käännä ja asenna Nginx-moduuli.
Muokkaa Nginxin määritystiedostoa.
Lisää seuraava rivi Nginxin määritystiedostoon.
Tässä on tiedosto ennen kokoonpanoamme.
Tässä on tiedosto kokoonpanomme jälkeen.
Muokkaa sivuston Nginx-määritystiedostoa.
Jos sivustosi tukee vain HTTP-protokollaa,lisää seuraavat rivit määritystiedostoon.
Jos sivustosi tukee vain HTTPS:ää,lisää seuraavat rivit määritystiedostoon.
Esimerkiksi tässä on määritystiedostomme.
Käynnistä Nginx-palvelu uudelleen.
HTTPONLY-lippu lisää EVÄSTEEN suojausta, koska se ei salli pääsyä asiakaspuolen komentosarjojen kautta.
SECURE-lippu lisää suojausta entisestään sallimalla vain EVÄSTEpyynnöt HTTPS-yhteyden kautta.
Luo PHP-tiedosto HTTPONLY-kokoonpanon testaamista varten.
Tässä on tiedoston sisältö.
Tämä testi edellyttää, että Nginx-palvelin tukee PHP:tä.
Yritä käyttää tätä sivua Etä-Linux-tietokoneesta.
Tässä on komentotulote, jossa lippu HTTPONLY on käytössä.
Tässä on komentotuloste, jossa merkinnät HTTPONLY ja SECURE ovat käytössä.
Onnittelen! Voit ottaa liput HTTPONLY ja SECURE käyttöön Nginx-palvelimessa.