Συχνές ΕρωτήσειςΑνάπτυξη

Τι είναι το HSTS και πώς μπορεί να ενεργοποιηθεί;

HSTS (HTTP Strict Transport Security) προστατεύει τις ιστότοπους από επιθέσεις ενισχύοντας τις συνδέσεις HTTPS. Μάθε πώς να το ενεργοποιήσεις και να ασφαλίσεις το τομέα σου!

1
Απόψεις 1092Ενημερώθηκε 1 anΠροβλήθηκε στις 12/09/2018από Damian Enache

HSTS (HTTP Strict Transport Security) είναι ένας μηχανισμός ασφαλείας του διαδικτύου που βοηθά στην προστασία των ιστοσελίδων από επιθέσεις "υποβάθμισης πρωτοκόλλου" και "κλοπής cookie". Χρησιμοποιώντας το HSTS, ο διακομιστής ιστού ενημερώνει τους περιηγητές ιστού ότι στις ιστοσελίδες όπου είναι ενεργοποιημένος αυτός ο μηχανισμός, η σύνδεση πρέπει να γίνεται μόνο μέσω HTTPS και ποτέ μέσω HTTP, με τις αιτήσεις που γίνονται μέσω HTTP να αγνοούνται.

Δεδομένου ότι κατά την πρώτη σύνδεση ενός πελάτη στο διαδίκτυο με μια ιστοσελίδα, αυτός δεν γνωρίζει ακόμα αν η σύνδεση θα πραγματοποιηθεί μέσω HTTP ή HTTPS και περιμένει οδηγίες από τον διακομιστή ιστού, υπάρχει ακόμα η δυνατότητα παρεμβολής στις επικοινωνίες. Για να αφαιρεθεί αυτός ο κίνδυνος, μετά την ενεργοποίηση του HSTS, το domain μπορεί να προστεθεί στη λίστα των "προφόρτωσης" στο διαδίκτυο. Έτσι, το όνομα του domain θα εισαχθεί στο φυλλομετρητή ιστού ως λειτουργώντας μόνο μέσω HTTPS.

Προσοχή: Αφού προστεθεί στη λίστα "προφόρτωσης", η ιστοσελίδα δεν θα λειτουργεί πλέον σε HTTP, αλλά μόνο σε HTTPS.

Περισσότερες λεπτομέρειες σχετικά με τις λίστες "preloading" και την προσθήκη ή αφαίρεση ενός τομέα από αυτές τις λίστες μπορείτε να διαβάσετε επισκεπτόμενοι: https://hstspreload.org/.

Παράδειγμα υλοποίησης HSTS στο αρχείο .htaccess του web server Apache:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Παρόμοια Άρθρα

Πώς μπορώ να ανακατευθύνω μια τοποθεσία από HTTP σε HTTPS;Συχνές Ερωτήσεις /Ανάπτυξη

Τα βήματα που παρουσιάζονται σε αυτό το άρθρο περιγράφουν τη διαδικασία με την οποία μπορείτε να ανακατευθύνετε ένα τομέα από την έκδοση HTTP στην έκδοση HTTPS

18
από Cătălin Adrian
Απόψεις 3174
Ενημερώθηκε πριν από 4 χρόνια
Προβλήθηκε στις 07/07/2018
Γιατί δεν λειτουργεί η ιστοσελίδα μου;Συχνές Ερωτήσεις /Τυχαία

Ανακάλυψε τις κύριες αιτίες για τις οποίες η ιστοσελίδα σου δεν λειτουργεί σωστά και πώς να επιλύσεις γρήγορα αυτές τις προβλήματα.

2
από Mark Dohi
Απόψεις 519
Προβλήθηκε στις 02/07/2025
Πώς μπορώ να αποκτήσω πρόσβαση στο phpMyAdmin χωρίς να εισέλθω στον πίνακα ελέγχου Webuzo;Συχνές Ερωτήσεις /Ανάπτυξη

Μάθε πώς να αποκτήσεις πρόσβαση στο phpMyAdmin απευθείας μέσω συνδέσμου, χωρίς να εισέλθεις στο Webuzo, χρησιμοποιώντας τη διεύθυνση τομέα ή τη διεύθυνση IP και τις αντίστοιχες θύρες.

από Cătălin Adrian
Απόψεις 671
Ενημερώθηκε πριν από 1 χρόνο
Προβλήθηκε στις 11/10/2018
Προσφέρετε HTTP 2;Συχνές Ερωτήσεις /Ανάπτυξη

HTTP/2 είναι διαθέσιμο στα πακέτα φιλοξενίας Personal, Business, Reseller και VPS με cPanel/WHM, απαιτεί HTTPS για να επωφεληθείτε από τα πλεονεκτήματά του.

από Sebastian Szlivka
Απόψεις 605
Ενημερώθηκε πριν από 1 χρόνο
Προβλήθηκε στις 25/08/2018
Οι ιστότοποι ανάλυσης GTmetrix και PageSpeed προτείνουν να ρυθμίσω την εκμετάλλευση της προσωρινής μνήμης του προγράμματος περιήγησης. Πώς μπορώ να το κάνω αυτό;Συχνές Ερωτήσεις /Ανάπτυξη

Βελτίωσε την ταχύτητα της ιστοσελίδας σου ρυθμίζοντας την caching του προγράμματος περιήγησης στο αρχείο .htaccess για διακομιστές Apache, χρησιμοποιώντας κανόνες λήξης για εικόνες, βίντεο και στατικά αρχεία.

από Sebastian Szlivka
Απόψεις 589
Ενημερώθηκε πριν από 6 χρόνια
Προβλήθηκε στις 09/02/2019