#1 2017-04-20 22:18:33

studentistudentu
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 6

Nastavení HSTS

Dobrý den,

jak se dá na Endoře nastavit HSTS? Není nějaké řešení přes .htaccess?

Děkuji

Offline

#2 2017-04-21 07:57:10

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,876

Re: Nastavení HSTS

Do výstupu s PHP skriptu pridajte nasledovné riadky (osobne používam na svojej stránke):

header("Strict-Transport-Security: max-age=63072000; includeSubDomains; preload");
header("X-Frame-Options: DENY");

Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#3 2017-09-17 18:12:28

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 29

Re: Nastavení HSTS

A není možné HSTS nastavit hromadně na doméně pomocí .htaccess? (viz https://www.ssls.cz/hsts.html)

Offline

#4 2017-09-18 13:10:06

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,876

Re: Nastavení HSTS

Malo by to byť možné pomocou zápisu

<If "%{HTTP:X-Forwarded-Proto} == 'https'">
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Header always set X-Frame-Options "DENY"
</If>

Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#5 2017-10-03 22:39:01

pe.havel
Člen
Registrován: 2012-05-29
Příspěvky: 29

Re: Nastavení HSTS

Děkuji, časem vyzkouším.

Offline

Zápatí

Založeno na FluxBB | CZ a SK