PCI - Cara mengaktifkan HSTS di server cPanel.

Prosedur

  1. Masuk ke WHM sebagai pengguna 'root'.
  2. Arahkan ke "WHM / Konfigurasi Layanan / Konfigurasi Apache."
  3. Klik "Sertakan Editor".
  4. Pilih "Semua Versi" dari menu tarik-turun di bawah "Sertakan Pra-Utama".
  5. Tambahkan teks berikut.

    <IfModule mod_headers.c>
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
    Header always edit Set-Cookie (.*) "$1;HttpOnly;Secure"
    Header always set X-Frame-Options "sameorigin"
    Header setifempty Referrer-Policy: same-origin
    Header set X-XSS-Protection "1; mode=block"
    Header set X-Permitted-Cross-Domain-Policies "none"
    Header set Referrer-Policy "no-referrer"
    Header set X-Content-Type-Options: nosniff
    </IfModule>
  6. Klik tombol "Perbarui".
  7. Klik tombol "Mulai ulang Apache".

Untuk mengonfirmasi bahwa situs Anda sekarang memiliki header strict-transport-security, jalankan perintah berikut:

read -p "Domain: " domain ; curl -sI https://${domain}/ | grep -i Strict-Transport-Security

Perintah di atas akan meminta domain. Berikut ini contohnya:

[root@server ~]cPs# read -p "Domain: " domain ; curl -sI https://${domain}/ | grep -i Strict-Transport-Security
Domain: domain.tld
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

  • 0 Users Found This Useful
Was this answer helpful?

Related Articles

Bagaimana cara menonaktifkan penjelajahan direktori menggunakan .htaccess?

Untuk tujuan keamanan, kami menyarankan Anda untuk menonaktifkan penjelajahan direktori di situs...

Bagaimana cara melindungi gambar situs web Anda dari situs web eksternal?

Situs Web Eksternal dapat menggunakan tag <img /> untuk menampilkan gambar dari situs Anda...

Bagaimana cara memblokir Alamat IP apa pun melalui .htaccess?

Jika seseorang mencoba meretas situs web Anda atau Anda ingin memblokir Alamat IP mereka, Anda...

Bagaimana cara melindungi file .htaccess Anda?

Untuk tujuan keamanan, kami menyarankan Anda untuk mencegah akses ke file .htaccess Anda dari...

Bagaimana cara membatasi akses direktori berdasarkan alamat IP?

Untuk mengamankan area admin Anda dari peretas, kami merekomendasikan Anda untuk mengizinkan...

Powered by WHMCompleteSolution