Apache サーバーで HTTPONLY フラグと SECURE フラグを有効にする方法を学習しますか? このチュートリアルでは、Apache サーバーに HTTPONLY と SECURE ヘッダーを追加して、ウェブサイトの Cookie を保護する方法を説明します。
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
この例では、Apache サーバーがウェブサイト WWW.GAMEKING.TIPS をホストしています。
Techexpert.tipsによる著作権© 2018-2021。
すべての権利が予約されています。 この出版物のいかなる部分も、出版社の書面による事前の許可なしに、いかなる形でも、またはいかなる手段によっても複製、配布、または送信することはできません。
機器リスト
次のセクションでは、このチュートリアルの作成に使用される機器の一覧を示します。
アマゾンアソシエイトとして、私は適格な購入から稼ぎます。
アパッチ – 関連チュートリアル:
このページでは、Apacheに関連するチュートリアルのリストにすばやくアクセスできます。
チュートリアルアパッチ – HttpOnlyとセキュアフラグを有効にします
Apache サーバーをインストールします。
必要な Apache モジュールを有効にします。
Web サイトの Apache 設定ファイルを編集します。
Web サイトが HTTPのみをサポートしている場合は、ファイルの末尾に次の行を追加します。
Web サイトが HTTPSのみをサポートしている場合は、ファイルの末尾に次の行を追加します。
Apache サービスを再起動します。
HTTPONLY フラグは、クライアント側のスクリプトを介したアクセスを許可しないことで、COOKIE の保護を強化します。
SECURE フラグは、HTTPS 接続を介して COOKIE 要求のみを許可することで、さらにセキュリティを強化します。
HTTPONLY 構成をテストする PHP ファイルを作成します。
ここにファイルの内容があります。
このテストでは、Apache サーバーが PHP をサポートしている必要があります。
リモート Linux コンピュータから、このページにアクセスしてみます。
HTTPONLY が有効になっているフラグを持つコマンド出力を次に示します。
HTTPONLY フラグと SECURE が有効になっているコマンド出力を次に示します。
おめでとう! Apache サーバーでフラグ HTTPONLY と SECURE を有効にできます。