#1 2017-04-20 22:18:33

studentistudentu
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 6

Nastavení HSTS

Dobrý den,

jak se dá na Endoře nastavit HSTS? Není nějaké řešení přes .htaccess?

Děkuji

Offline

#2 2017-04-21 07:57:10

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Nastavení HSTS

Do výstupu s PHP skriptu pridajte nasledovné riadky (osobne používam na svojej stránke):

header("Strict-Transport-Security: max-age=63072000; includeSubDomains; preload");
header("X-Frame-Options: DENY");

Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#3 2017-09-17 18:12:28

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 29

Re: Nastavení HSTS

A není možné HSTS nastavit hromadně na doméně pomocí .htaccess? (viz https://www.ssls.cz/hsts.html)

Offline

#4 2017-09-18 13:10:06

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Nastavení HSTS

Malo by to byť možné pomocou zápisu

<If "%{HTTP:X-Forwarded-Proto} == 'https'">
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Header always set X-Frame-Options "DENY"
</If>

Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#5 2017-10-03 22:39:01

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 29

Re: Nastavení HSTS

Děkuji, časem vyzkouším.

Offline

#6 2024-08-18 21:23:08

jarobintester
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 1

Re: Nastavení HSTS

Dobrý den,

v .htaccess se snažím změnit nastavení headeru pomocí

Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"

Avšak v headeru, kterou mi stránka vrací, se nic nemění. Zkoušel jsem i jiné "Header" nastavení v .htaccess, ale žádné mi nefunguje (jako by tam ty řádky s Header nebyly). Všechna ostatní nastavení, co v .htaccess mám, mi ale fungují bez problému, a když něco změním, hned v odpovědi na webu vidím změnu.

Kde by mohl být problém - proč mi nejde upravovat Header v .htaccess?

PS: HTTPS mi na webu funguje.

Díky

Offline

#7 2024-08-21 19:22:42

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Nastavení HSTS

Dobrý den,

hlavička zadaná v .htaccess se projevuje jen při přesměrování které provádí .htaccess - například z bez www na www variantu pro zamezení duplicit.
Pokud se načte PHP soubor, je potřebné hlavičku vložit přes něj - funkce header().


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

Zápatí

Založeno na FluxBB | CZ a SK