האם בדעתך ללמוד כיצד להפעיל דגלי HTTPONLY ו-SECURE בשרת האפאצ'י? במדריך זה, אנו הולכים להראות לך כיצד להגן על קבצי Cookie של אתר האינטרנט שלך על-ידי הוספת הכותרות HTTPONLY ו- SECURE בשרת האפאצ'י.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41

בדוגמה שלנו, שרת האפאצ'י מארח את האתר WWW.GAMEKING.TIPS

רשימת ציוד

הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.

כשותף באמזון, אני מרוויח מרכישות מתאימות.

אפאצ'י - ערכת לימוד בנושא:

בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות לאפצ'י.

אפאצ'י הדרכה - אפשר את הדגל HttpOnly ומאובטח

התקן את שרת האפאצ'י.

Copy to Clipboard

הפעל את מודולי האפאצ'י הדרושים.

Copy to Clipboard

ערוך את קובץ התצורה של אפאצ'י עבור אתר האינטרנט.

Copy to Clipboard

אם אתר האינטרנט שלך תומך ב- HTTPבלבד , הוסף את השורות הבאות בסוף הקובץ.

Copy to Clipboard

אם אתר האינטרנט שלך תומך ב- HTTPSבלבד , הוסף את השורות הבאות בסוף הקובץ.

Copy to Clipboard

הפעל מחדש את שירות האפאצ'י.

Copy to Clipboard

דגל HTTPONLY מגביר את ההגנה של קובץ ה-COOKIE, בכך שהוא אינו מאפשר גישה באמצעות קבצי Script בצד הלקוח.

הדגל SECURE מגביר עוד יותר את האבטחה, על-ידי מתן אפשרות לבקשות COOKIE בלבד באמצעות חיבור HTTPS.

צור קובץ PHP כדי לבדוק את תצורת HTTPONLY.

Copy to Clipboard

הנה תוכן הקובץ.

Copy to Clipboard

בדיקה זו דורשת כי שרת האפאצ'י שלך תומך PHP.

ממחשב Linux מרוחק, נסה לגשת לדף זה.

Copy to Clipboard

להלן פלט הפקודה כאשר הדגל HTTPONLY זמין.

Copy to Clipboard

הנה פלט הפקודה עם הדגלים HTTPONLY ו- SECURE זמין.

Copy to Clipboard

מזל טוב! באפשרותך להפוך את הדגלים HTTPONLY ו-SECURE לזמינים בשרת האפאצ'י.