Ülevaade #
Kasutamisel Küpsise sisestamise püsivus (nt NOIDSESSIONID) sisse RELIANOID HTTP/S farmides võiksite turvalisust suurendada, lisades HttpOnly ja Secure lipud genereeritud küpsisele.
Kuigi need lipud ei ole veebiliideses praegu spetsiaalsete väljadena nähtavad, saab neid rakendada, kasutades konfiguratsiooni ajutine lahendus jooksul Cookie Domain valdkonnas.
Lahendus #
Võimaldada HttpOnly ja Secure püsivusküpsise lipud, lisage need otse Cookie Domain väärtus tühikuteta, kasutades semikooloneid (;) eraldajatena. Näide:
näide.com;Ainult HTTP;Turvaline
Tähtis: ärge lisage elementide vahele tühikuid.
aasta Teenuse vahekaart HTTP/S farmi veebiliidese jaotises konfigureerige Cookie Insertion valik.

Pärast selle konfiguratsiooni rakendamist salvestage muudatused ja laadige vajadusel farm uuesti.
Kuidas see töötab #
See lähenemisviis kasutab küpsiste atribuutide HTTP päistes parsimist. Domeenistringile täiendavate atribuutide liitmise teel RELIANOID hõlmab neid Set-Cookie päis saadeti klientidele.
See on konfiguratsioonitaseme lahendus ja seda toetatakse praegu ainult HTTP/S farmid, kus küpsisepõhist püsivust käsitletakse rakenduskihis.
Küpsiste märgendite selgitus #
Ainult HTTP-protokoll #
- Takistab kliendipoolsete skriptide (nt JavaScripti) juurdepääsu küpsisele.
- Aitab leevendada rünnakuid, näiteks Saidideülene skriptimine (XSS).
- Tagab, et küpsist edastatakse ainult HTTP/S-päringute kaudu.
Kindlustage #
- Tagab, et küpsist saadetakse ainult krüptitud HTTPS-ühendused.
- Hoiab ära seansiandmete avalikustamise krüpteerimata HTTP-liikluse kaudu.
- Oluline seansi terviklikkuse kaitsmiseks tootmiskeskkondades.
Miks need lipud on olulised? #
Püsivad küpsised, näiteks NOIDSESSIONID kasutatakse klientide ja serverite vahelise seansi afiinsuse säilitamiseks. Ilma korraliku kaitseta:
- Küpsistele pääseb ligi või neid saab manipuleerida pahatahtlike skriptide abil.
- Seansi identifikaatorid võivad ebaturvaliste kanalite kaudu avalikuks tulla.
Lubades HttpOnly ja Secure:
- Sa vähendad märkimisväärselt rünnakupinda.
- Sa järgid kaasaegseid veebiturbe parimaid tavasid.
- Sa parandad vastavust turvastandarditele ja audititele.
Piirangud #
- See meetod on lahendus ja mitte natiivne kasutajaliidese funktsioon.
- Kehtib ainult järgmistele kohtadele: HTTP ja HTTPS farmid.
- TCP/UDP (L4) farmide puhul ei toetata.
- Süntaksivigade vältimiseks tuleb olla ettevaatlik
Cookie Domainvaldkonnas.
Lisamärkused #
- Veenduge, et teie farm oleks konfigureeritud HTTPS-i kasutama, kui lubate selle. Kindlustage lipp
- Vale konfiguratsioon (nt tühikud või vale vormindus) võib põhjustada küpsiste vale seadistamise.
- Tulevik RELIANOID versioonid võivad sisaldada nende lippude natiivset tuge.