Хотите узнать, как включить флаги HTTPONLY и SECURE на сервере Apache? В этом учебнике мы покажем вам, как защитить ваш веб-сайт Cookies, добавив httpONLY и SECURE заготовки на сервере Apache.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41

В нашем примере сервер Apache принимает веб-сайт WWW.GAMEKING.TIPS

Список оборудования

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Как Amazon Associate, я зарабатываю от квалификационных покупок.

Apache - Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Apache.

Учебник Apache - Включить httpOnly и безопасный флаг

Установите сервер Apache.

Copy to Clipboard

Включить необходимые модули Apache.

Copy to Clipboard

Редактировать файл конфигурации Apache для веб-сайта.

Copy to Clipboard

Если ваш сайт поддерживает только HTTP,добавьте следующие строки в конце файла.

Copy to Clipboard

Если ваш веб-сайт поддерживает только HTTPS,добавьте следующие строки в конце файла.

Copy to Clipboard

Перезапустите службу Apache.

Copy to Clipboard

Флаг HTTPONLY повышает защиту COOKIE, не позволяя получить доступ через скрипты на стороне клиента.

Флаг SECURE еще больше повышает безопасность, разрешая только запросы COOKIE через https-соединение.

Создайте файл PHP для тестирования конфигурации HTTPONLY.

Copy to Clipboard

Вот содержимое файла.

Copy to Clipboard

Этот тест требует, чтобы ваш сервер Apache поддерживает PHP.

С удаленного компьютера Linux, попробуйте получить доступ к этой странице.

Copy to Clipboard

Вот выход команды с включенным флагом HTTPONLY.

Copy to Clipboard

Вот выход команды с флагами HTTPONLY и SECURE включен.

Copy to Clipboard

Поздравляю! Вы можете включить флаги HTTPONLY и SECURE на сервере Apache.