nasıl ayarlanır? Web uygulamam kontrol ettiğim farklı sayıda ana bilgisayarda çalışır. Her bir vhostun Apache konfigürasyonunu değiştirme ihtiyacını önlemek için, repo'mdaki .htaccess dosyalarını kullanarak yapının çoğunu ekledim, böylece her bir ana bilgisayarın temel kurulumu sadece birkaç satırdır. Bu ayrıca yeni bir sürümün dağıtımı üzerine yapılandırmayı değiştirmeyi mümkün kılar. Şu anda .htaccess (un) üstbilgileri ayarlıyor, bazılarının sihrini yeniden yazıyor ve UA'nın önbelleğini denetliyor.HSTS üstbilgisi .htaccess'ten sadece HTTPS
HSTS'yi .htaccess kullanarak uygulamada etkinleştirmek istiyorum.
Header always set Strict-Transport-Security "max-age=31536000"
Ama Spec açıkça belirtmektedir: Sadece başlık ayarı kolaydır "Bir HSTS Sunucu güvenli olmayan bir aktarım üzerinden iletilen HTTP yanıtları STS başlık alanı dahil ZORUNLU". Bu yüzden, HTTP bağlantıları üzerinden gönderirken başlığı göndermek istemiyorum. Bakınız http://tools.ietf.org/html/draft-ietf-websec-strict-transport-sec-14.
Başlığı ortam değişkenlerini kullanarak ayarlamaya çalıştım, ancak orada sıkıştım. Bunu nasıl yapacağını bilen var mı?
Yığın Taşması, programlama ve geliştirme soruları için bir sitedir. Bu soru konu dışı görünmektedir, çünkü programlama veya geliştirme ile ilgili değildir. Yardım Merkezi’ndeki [http://stackoverflow.com/help/on-topic] adresine buradan [Hangi konuları sorabilirim?] Bölümüne bakın. Belki de [Süper Kullanıcı] (http://superuser.com/) veya [Unix & Linux Stack Exchange] (http://unix.stackexchange.com/) sorulacak daha iyi bir yer olabilir. Ayrıca bkz. [Nerede Dev Ops hakkında sorular yayınlayabilirim?] (Http://meta.stackexchange.com/q/134306) – jww
@jww .htaccess dosyaları web uygulama repo'mun bir parçası ve geliştiricilerin istediği Uygulamanın davranışı (örneğin, önbellekleme, URL'leri yeniden yazma ve sağ üstbilgileri ayarlama). Soru burada SO (ve [apache], [.htaccess] ve [mod-headers] etiketleri mevcuttur) yaklaşık 20K kez görüntülenmektedir. Bu yüzden burada konu dışı olduğunu düşünmüyorum. – nielsr
* ".htaccess dosyaları web uygulamamın bir parçasıdır ve geliştiriciler tarafından korunur ..." * - Yığın Taşması'na dahil edilmek için kriterler de yoktur. İyi bir sniff testi, kodunuzu gösterebilir misiniz? Bu durumda cevap NO'dur. Sınavdan sonra, sadece bir Apache yapılandırma sorusu. * "Soru neredeyse 20K kez görüntüleniyor ..." * - Yığın Taşması bir çöplük alanı. Konu dışı bir soru burada sorulur ve daha sonra bir arama motoru tarafından dizine alınır.Olgunun diğer örnekleri arasında [SSH üzerinden dosyaların aktarılması] bulunur (http://stackoverflow.com/q/343711). Geliştiriciler de zaman zaman SSH kullanıyor. – jww