האם בדעתך ללמוד כיצד להפעיל דגלי HTTPONLY ו-SECURE בשרת האפאצ'י? במדריך זה, אנו הולכים להראות לך כיצד להגן על קבצי Cookie של אתר האינטרנט שלך על-ידי הוספת הכותרות HTTPONLY ו- SECURE בשרת האפאצ'י.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
בדוגמה שלנו, שרת האפאצ'י מארח את האתר WWW.GAMEKING.TIPS
זכויות יוצרים © 2018-2021 על ידי Techexpert.tips.
כל הזכויות שמורות. אין לשכפל, להפיץ או לשדר חלק מפרסום זה בכל צורה שהיא או בכל אמצעי ללא אישור מראש ובכתב של המוציא לאור.
רשימת ציוד
הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.
כשותף באמזון, אני מרוויח מרכישות מתאימות.
אפאצ'י – ערכת לימוד בנושא:
בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות לאפצ'י.
אפאצ'י הדרכה – אפשר את הדגל HttpOnly ומאובטח
התקן את שרת האפאצ'י.
הפעל את מודולי האפאצ'י הדרושים.
ערוך את קובץ התצורה של אפאצ'י עבור אתר האינטרנט.
אם אתר האינטרנט שלך תומך ב- HTTPבלבד , הוסף את השורות הבאות בסוף הקובץ.
אם אתר האינטרנט שלך תומך ב- HTTPSבלבד , הוסף את השורות הבאות בסוף הקובץ.
הפעל מחדש את שירות האפאצ'י.
דגל HTTPONLY מגביר את ההגנה של קובץ ה-COOKIE, בכך שהוא אינו מאפשר גישה באמצעות קבצי Script בצד הלקוח.
הדגל SECURE מגביר עוד יותר את האבטחה, על-ידי מתן אפשרות לבקשות COOKIE בלבד באמצעות חיבור HTTPS.
צור קובץ PHP כדי לבדוק את תצורת HTTPONLY.
הנה תוכן הקובץ.
בדיקה זו דורשת כי שרת האפאצ'י שלך תומך PHP.
ממחשב Linux מרוחק, נסה לגשת לדף זה.
להלן פלט הפקודה כאשר הדגל HTTPONLY זמין.
הנה פלט הפקודה עם הדגלים HTTPONLY ו- SECURE זמין.
מזל טוב! באפשרותך להפוך את הדגלים HTTPONLY ו-SECURE לזמינים בשרת האפאצ'י.