#1 2017-04-20 22:18:33

studentistudentu
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 6

Nastavení HSTS

Dobrý den,

jak se dá na Endoře nastavit HSTS? Není nějaké řešení přes .htaccess?

Děkuji

Offline

#2 2017-04-21 07:57:10

JF
Endora rádce
Místo: Plzeň
Registrován: 2010-06-22
Příspěvky: 9,934
Web

Re: Nastavení HSTS

Do výstupu s PHP skriptu pridajte nasledovné riadky (osobne používam na svojej stránke):

header("Strict-Transport-Security: max-age=63072000; includeSubDomains; preload");
header("X-Frame-Options: DENY");

Ján Fačkovec - Helpdesk Endora.cz
- Email: jan.fackovec(zavináč)endora.cz
- Web: www.endora.cz
Zlepšite si stránku českým validátorom!

Offline

#3 2017-09-17 18:12:28

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 28

Re: Nastavení HSTS

A není možné HSTS nastavit hromadně na doméně pomocí .htaccess? (viz https://www.ssls.cz/hsts.html)

Offline

#4 2017-09-18 13:10:06

JF
Endora rádce
Místo: Plzeň
Registrován: 2010-06-22
Příspěvky: 9,934
Web

Re: Nastavení HSTS

Malo by to byť možné pomocou zápisu

<If "%{HTTP:X-Forwarded-Proto} == 'https'">
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Header always set X-Frame-Options "DENY"
</If>

Ján Fačkovec - Helpdesk Endora.cz
- Email: jan.fackovec(zavináč)endora.cz
- Web: www.endora.cz
Zlepšite si stránku českým validátorom!

Offline

#5 2017-10-03 22:39:01

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 28

Re: Nastavení HSTS

Děkuji, časem vyzkouším.

Offline

Zápatí

Založeno na FluxBB | CZ a SK