Vil du lære hvordan du aktiverer HTTPONLY og SECURE flagg på Nginx-serveren? I denne opplæringen skal vi vise deg hvordan du beskytter nettstedet ditt Informasjonskapsler ved å legge til HTTPONLY- og SECURE-overskriftene på Nginx-serveren.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
I vårt eksempel er Nginx-serveren vert for nettstedet WWW.GAMEKING.TIPS.
Liste over utstyr
Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.
Som Amazon Associate tjener jeg på kvalifiserende kjøp.
Nginx – Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Nginx.
Tutorial Nginx – Aktiver HTTPONLY og SECURE overskrifter
Installer Nginx-serveren.
Installer de nødvendige pakkene.
Last ned den nyeste versjonen av Nginx-modulen med navnet NGINX_COOKIE_FLAG_MODULE.
Kontroller hvilken versjon av Nginx som er installert på systemet.
Her er kommandoutdataene.
Last ned kildekoden til samme versjon av Nginx som er installert på systemet.
Kompiler og installer Nginx-modulen.
Rediger Nginx-konfigurasjonsfilen.
Legg til følgende linje i Nginx-konfigurasjonsfilen.
Her er filen før konfigurasjonen vår.
Her er filen etter konfigurasjonen vår.
Rediger Nginx-konfigurasjonsfilen for webområdet.
Hvis webområdet støtter bare HTTP, legger du til følgende linjer i konfigurasjonsfilen.
Hvis webområdet støtter bare HTTPS, legger du til følgende linjer i konfigurasjonsfilen.
Som et eksempel, her er vår konfigurasjonsfil.
Start Nginx-tjenesten på nytt.
HTTPONLY-flagget øker INFORMASJONSKAPSLENEs beskyttelse, ved å ikke tillate tilgang gjennom skript på klientsiden.
SECURE-flagget øker sikkerheten ytterligere ved å tillate bare informasjonskapselforespørsler gjennom en HTTPS-tilkobling.
Opprett en PHP-fil for å teste HTTPONLY-konfigurasjonen.
Her er filinnholdet.
Denne testen krever at Nginx-serveren støtter PHP.
Prøv å få tilgang til denne siden fra en ekstern Linux-datamaskin.
Her er kommandoutdataene med flagget HTTPONLY aktivert.
Her er kommandoutdataene med flaggene HTTPONLY og SECURE aktivert.
Gratulerer! Du kan aktivere flaggene HTTPONLY og SECURE på Nginx-serveren.