• Dein Produkt auf beyond.lol
  • Kontakt
  • Kontakt
  • IP
  • Impressum
  • Datenschutz
  • Software
    • Open Source
  • Hardware
  • Tutorials
    • Web
    • Linux
    • Windows
    • Gaming
    • PHP
    • Raspberry Pi
  • Crypto-Welt
    • Altcoins
    • Bitcoin
    • Ethereum
    • Mining
  • Scripts
    • BASH
    • PowerShell
  • Lustiges aus der IT
    • Spamantworten
  • Gaming
  • and More
    • Dein Produkt auf beyond.lol
    • Kontakt
    • Impressum
    • Datenschutz
    • Tools
      • Wie ist meine IP?
No Result
View All Result
  • Software
    • Open Source
  • Hardware
  • Tutorials
    • Web
    • Linux
    • Windows
    • Gaming
    • PHP
    • Raspberry Pi
  • Crypto-Welt
    • Altcoins
    • Bitcoin
    • Ethereum
    • Mining
  • Scripts
    • BASH
    • PowerShell
  • Lustiges aus der IT
    • Spamantworten
  • Gaming
  • and More
    • Dein Produkt auf beyond.lol
    • Kontakt
    • Impressum
    • Datenschutz
    • Tools
      • Wie ist meine IP?
No Result
View All Result
No Result
View All Result
Home Tutorials Linux

ISPConfig HSTS (HTTP Strict Transport Security) für einzelne Webseite aktivieren

Patrick by Patrick
Juli 9, 2020
in Linux, Tutorials, Web
27
0
iscponfig
3
SHARES
278
VIEWS
Auf Facebook teilenAuf Twitter teilenAuf Whatsapp teilen

Was ist HSTS

Bei HSTS ( HTTP Strict Transport Security) handelt es sich um einen Sicherheitsmechanismus um HTTPS Verbindungen gegen Man-in-the-Middle Angriffe und Session Hijacking abzusichern.

Der Browser kann dem Webserver, durch einen HTTP-Header, mitteilen, dass für eine gewisse Zeit nur noch HTTPS Verbindungen angenommen werden.

Vorbereitungen Apache

Die beiden Befehle auf eurem Webserver absetzen. Auf ausreichende Berechtigungen achten.

a2enmod header
systemctl restart apache2

ISPConfig Apache Direktiven

In ISPConfig kann der Header einfach unter Webseite – > Optionen und Apache Direktiven hinzugefügt werden.

Header
Header always add Strict-Transport-Security "max-age=15768000; includeSubDomains; preload"

Das würde dann so aussehen:

Klappt natürlich, ist aber ein bisschen Umständlich falls Ihr die Option für mehre Webseiten hinzufügen wollt.

Snippet / Schnipsel hinzufügen

Wir wollen uns das Leben einfacher machen und nicht noch schwerer. Darum gibt es in ISPConfig die Option „Code“-Schnipsel hinzuzufügen.

Ihr findet die Option unter System -> Direktiven Schnipsel

  1. Klickt auf den Button Direktiven Schnipsel hinzufügen
  2. Wählt als Typ Apache aus und fügt als Schnipsel die Header Zeile ein
    Header always add Strict-Transport-Security "max-age=15768000; includeSubDomains; preload"
  3. Entscheidet ob der Kunde die Zeilen sehen soll und klickt auf speichern.

Mit einem Klick könnt Ihr die Zeile nun bei allen Webseite einfügen



Der Header

Jetzt wollen einige bestimmt noch wissen was der Header anstellt und wie er aufgebaut ist; Bitteschön

Header – Gibt an das es sich um einen Header handelt

always add Strict-Transport-Security – Aktiviert HSTS

"max-age=15768000; – Zeit in Sekunden wie lange HSTS aktiv ist

includeSubDomains; – Subdomains sind auch von der Regel betroffen

preload" – Tragt eure Webseite in eine Preloadliste ein um euch auch beim ersten Besuch zu schützen

Tags: ApachehstshttpsISPConfiglinuxsecuresecuredsicherheitsslubuntuwebWebserver
Previous Post

WordPress alte Domain durch neue ersetzen Datenbank MySQL

Next Post

Veeam Backup Agent auf einem Linux-Server installieren

Patrick

Patrick

IT Systemadministrator

Next Post
Veeam Backup Agent auf einem Linux-Server installieren

Veeam Backup Agent auf einem Linux-Server installieren

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Bloggerei.de - Bewertung für beyond.lol
  • Dein Produkt auf beyond.lol
  • Kontakt
  • Kontakt
  • IP
  • Impressum
  • Datenschutz

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Software
    • Open Source
  • Hardware
  • Tutorials
    • Web
    • Linux
    • Windows
    • Gaming
    • PHP
    • Raspberry Pi
  • Crypto-Welt
    • Altcoins
    • Bitcoin
    • Ethereum
    • Mining
  • Scripts
    • BASH
    • PowerShell
  • Lustiges aus der IT
    • Spamantworten
  • Gaming
  • and More
    • Dein Produkt auf beyond.lol
    • Kontakt
    • Impressum
    • Datenschutz
    • Tools
      • Wie ist meine IP?

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.