Vil du lære hvordan du aktiverer HTTPONLY og SECURE flagg på Nginx-serveren? I denne opplæringen skal vi vise deg hvordan du beskytter nettstedet ditt Informasjonskapsler ved å legge til HTTPONLY- og SECURE-overskriftene på Nginx-serveren.

• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0

I vårt eksempel er Nginx-serveren vert for nettstedet WWW.GAMEKING.TIPS.

Liste over utstyr

Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.

Som Amazon Associate tjener jeg på kvalifiserende kjøp.

Tutorial Nginx - Aktiver HTTPONLY og SECURE overskrifter

Installer Nginx-serveren.

Copy to Clipboard

Installer de nødvendige pakkene.

Copy to Clipboard

Last ned den nyeste versjonen av Nginx-modulen med navnet NGINX_COOKIE_FLAG_MODULE.

Copy to Clipboard

Kontroller hvilken versjon av Nginx som er installert på systemet.

Copy to Clipboard

Her er kommandoutdataene.

Copy to Clipboard

Last ned kildekoden til samme versjon av Nginx som er installert på systemet.

Copy to Clipboard

Kompiler og installer Nginx-modulen.

Copy to Clipboard

Rediger Nginx-konfigurasjonsfilen.

Copy to Clipboard

Legg til følgende linje i Nginx-konfigurasjonsfilen.

Copy to Clipboard

Her er filen før konfigurasjonen vår.

Copy to Clipboard

Her er filen etter konfigurasjonen vår.

Copy to Clipboard

Rediger Nginx-konfigurasjonsfilen for webområdet.

Copy to Clipboard

Hvis webområdet støtter bare HTTP, legger du til følgende linjer i konfigurasjonsfilen.

Copy to Clipboard

Hvis webområdet støtter bare HTTPS, legger du til følgende linjer i konfigurasjonsfilen.

Copy to Clipboard

Som et eksempel, her er vår konfigurasjonsfil.

Copy to Clipboard

Start Nginx-tjenesten på nytt.

Copy to Clipboard

HTTPONLY-flagget øker INFORMASJONSKAPSLENEs beskyttelse, ved å ikke tillate tilgang gjennom skript på klientsiden.

SECURE-flagget øker sikkerheten ytterligere ved å tillate bare informasjonskapselforespørsler gjennom en HTTPS-tilkobling.

Opprett en PHP-fil for å teste HTTPONLY-konfigurasjonen.

Copy to Clipboard

Her er filinnholdet.

Copy to Clipboard

Denne testen krever at Nginx-serveren støtter PHP.

Prøv å få tilgang til denne siden fra en ekstern Linux-datamaskin.

Copy to Clipboard

Her er kommandoutdataene med flagget HTTPONLY aktivert.

Copy to Clipboard

Her er kommandoutdataene med flaggene HTTPONLY og SECURE aktivert.

Copy to Clipboard

Gratulerer! Du kan aktivere flaggene HTTPONLY og SECURE på Nginx-serveren.