Haluatko oppia käyttämään HTTPONLY- ja SECURE-lippuja Nginx-palvelimessa? Tässä opetusohjelmassa näytämme sinulle kuinka suojata verkkosivustosi evästeet lisäämällä HTTPONLY- ja SECURE-otsikot Nginx-palvelimelle.

• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0

Esimerkissämme Nginx-palvelin isännöi verkkosivustoa WWW.GAMEKING.TIPS.

Laiteluettelo

Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.

Amazon Associatena ansaitsen ehdot täyttävistä ostoksista.

Opetusohjelma Nginx – OTA HTTPONLY- ja SECURE-otsikot käyttöön

Asenna Nginx-palvelin.

Copy to Clipboard

Asenna tarvittavat paketit.

Copy to Clipboard

Lataa Nginx-moduulin uusin versio nimeltä NGINX_COOKIE_FLAG_MODULE.

Copy to Clipboard

Tarkista järjestelmään asennettu Nginx-versio.

Copy to Clipboard

Tässä on komentotulostin.

Copy to Clipboard

Lataa järjestelmään asennetun Nginx-version lähdekoodi.

Copy to Clipboard

Käännä ja asenna Nginx-moduuli.

Copy to Clipboard

Muokkaa Nginxin määritystiedostoa.

Copy to Clipboard

Lisää seuraava rivi Nginxin määritystiedostoon.

Copy to Clipboard

Tässä on tiedosto ennen kokoonpanoamme.

Copy to Clipboard

Tässä on tiedosto kokoonpanomme jälkeen.

Copy to Clipboard

Muokkaa sivuston Nginx-määritystiedostoa.

Copy to Clipboard

Jos sivustosi tukee vain HTTP-protokollaa,lisää seuraavat rivit määritystiedostoon.

Copy to Clipboard

Jos sivustosi tukee vain HTTPS:ää,lisää seuraavat rivit määritystiedostoon.

Copy to Clipboard

Esimerkiksi tässä on määritystiedostomme.

Copy to Clipboard

Käynnistä Nginx-palvelu uudelleen.

Copy to Clipboard

HTTPONLY-lippu lisää EVÄSTEEN suojausta, koska se ei salli pääsyä asiakaspuolen komentosarjojen kautta.

SECURE-lippu lisää suojausta entisestään sallimalla vain EVÄSTEpyynnöt HTTPS-yhteyden kautta.

Luo PHP-tiedosto HTTPONLY-kokoonpanon testaamista varten.

Copy to Clipboard

Tässä on tiedoston sisältö.

Copy to Clipboard

Tämä testi edellyttää, että Nginx-palvelin tukee PHP:tä.

Yritä käyttää tätä sivua Etä-Linux-tietokoneesta.

Copy to Clipboard

Tässä on komentotulote, jossa lippu HTTPONLY on käytössä.

Copy to Clipboard

Tässä on komentotuloste, jossa merkinnät HTTPONLY ja SECURE ovat käytössä.

Copy to Clipboard

Onnittelen! Voit ottaa liput HTTPONLY ja SECURE käyttöön Nginx-palvelimessa.