差異處

這裏顯示兩個版本的差異處。

連向這個比對檢視

兩邊的前次修訂版 前次修改
tech:apache [2021/12/02 13:40] – [參考資料] jonathantech:apache [2021/12/04 11:35] (目前版本) jonathan
行 1: 行 1:
 ====== Apache WebServer 設定技巧 ====== ====== Apache WebServer 設定技巧 ======
 ===== 設定啟用 HSTS ===== ===== 設定啟用 HSTS =====
 +  * [[https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security|點這裡了解 HSTS(HTTP Strict Transport Security)]]
   * 將 httpd.conf 內的 headers_module 啟用<file>   * 將 httpd.conf 內的 headers_module 啟用<file>
 : :
行 7: 行 8:
   * VirtualHost 內增加 header 設定<file>   * VirtualHost 內增加 header 設定<file>
 : :
 +<VirtualHost www.example.com:80>
 +Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
 +</VirtualHost>
 +
 <VirtualHost www.example.com:443> <VirtualHost www.example.com:443>
 Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload" Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
行 17: 行 22:
   * 編輯 virtual host exp. <cli>vi sites-enabled/wordpress.conf</cli><file>   * 編輯 virtual host exp. <cli>vi sites-enabled/wordpress.conf</cli><file>
 : :
 +<VirtualHost *:80>
 +    UseCanonicalName Off
 +    ServerAdmin  webmaster@localhost
 +    DocumentRoot /var/www/wordpress
 +    Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
 +</VirtualHost>
 +
 <VirtualHost *:443> <VirtualHost *:443>
     SSLEngine on     SSLEngine on
  • tech/apache.txt
  • 上一次變更: 2021/12/04 11:35
  • jonathan