Quantcast
Channel: Wagiman Wiryosukiro – Blog Emka
Viewing all articles
Browse latest Browse all 4693

Tips Security Apache: Halau Hacking Lewat XSS (Cross-site Scripting) Dengan Konfig Ini

$
0
0

Pada tutorial singkat tentang Apache kali ini kita akan melakukan konfigurasi server Apache supaya melakukan tindakan preventif pada serangan XSS atau Cross-site Scripting. Apa itu Cross-site Scripting? pada dasarnya dia adalah serangan dari hacker yang nge-load script berbahaya dari web lain ke web kita. Hasilnya bervariasi, dari mulai mencuri cookie sampai deface halaman.

Silakan buka file /etc/httpd/conf/httpd.conf atau jika menggunakan debian, bisa buka file /etc/apache2/conf-enabled/security.conf

lalu tuliskan config tambahan berikut:

Header always set X-XSS-Protection "1; mode=block"

simpan file tersebut. kemudian reload/restart apache.

 


Viewing all articles
Browse latest Browse all 4693

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>