កម្មវិធីពិនិត្យសុវត្ថិភាព HTTP Header
ពិនិត្យធាតុការពារសុវត្ថិភាពនៃ HTTP response header
លក្ខណៈពិសេស
header សុវត្ថិភាពសំខាន់ៗ
បង្ហាញជាបញ្ជី នូវស្ថានភាពកំណត់ header ១០ ប្រភេទ ដូចជា HSTS និង CSP
បង្ហាញកម្រិតសុវត្ថិភាពជាពិន្ទុ
បង្ហាញសមាមាត្រកំណត់នៃធាតុ ក្រៅពីដែលមិនណែនាំ ជាពិន្ទុ និងស្លាក
បង្ហាញ header ដែលមិនទាន់កំណត់
ពិនិត្យ header ដែលខ្វះ និងតួនាទីនៃធាតុនីមួយៗ នៅនឹងកន្លែង
បង្ហាញ response header ទាំងអស់
ពិនិត្យ header ទាំងអស់ជាបញ្ជី រួមទាំងធាតុក្រៅពីសុវត្ថិភាព
របៀបប្រើ
បញ្ចូល URL
សរសេរ URL នៃគេហទំព័រដែលចង់ពិនិត្យ ក្នុងប្រអប់បញ្ចូល អាចជ្រើសពីគំរូបានដែរ
ដំណើរការការពិនិត្យ
ពេលចុចប៊ូតុងដំណើរការ ម៉ាស៊ីនមេនឹងទាញយក header ហើយវិភាគ
ពិនិត្យពិន្ទុ និងព័ត៌មានលម្អិត
ពិនិត្យកម្រិតសុវត្ថិភាពទាំងមូលដោយស្លាកពិន្ទុ និងស្ថានភាពកំណត់នៃ header នីមួយៗដោយតារាង
ករណីប្រើប្រាស់
ការត្រួតពិនិត្យសុវត្ថិភាពគេហទំព័រខ្លួនឯង
ពិនិត្យជាប្រចាំ ថាវិធានការ header នៃគេហទំព័រកំពុងបោះផ្សាយ គ្រប់គ្រាន់ឬអត់
ការស្វែងរកការខ្វះខាតវិធានការ
ស្វែងរក header ដែលមិនទាន់កំណត់ ហើយកំណត់ធាតុដែលគួរបន្ថែម
ការស៊ើបអង្កេតការកំណត់របស់គេហទំព័រដទៃ
ពិនិត្យគោលការណ៍កំណត់ header នៃគេហទំព័រដែលចង់យកជាគំរូ
ការពិនិត្យចុងក្រោយមុនបោះផ្សាយ
ត្រួតពិនិត្យការខ្វះខាតការកំណត់ header សុវត្ថិភាព មុនបញ្ចេញ
ចំណេះដឹងមូលដ្ឋាន
ហេដឺសសុវត្ថិភាពគឺជាអ្វី
ហេដឺសសុវត្ថិភាពគឺជាឈ្មោះហៅរួមនៃហេដឺរដែលម៉ាស៊ីនបម្រើភ្ជាប់ជាមួយការឆ្លើយតប ដើម្បីផ្ញើការណែនាំសុវត្ថិភាពទៅកាន់កម្មវិធីរុករក ហើយការកំណត់ប៉ុណ្ណោះអាចពង្រឹងការការពារប្រឆាំងនឹងការលួចស្តាប់ ការក្លែងបន្លំ និងការបង្កប់ដោយគ្មានការអនុញ្ញាត។
ហេដឺសសុវត្ថិភាពដែលជាតំណាង
- HSTS:HSTS (Strict-Transport-Security) គឺជាហេដឺរដែលណែនាំកម្មវិធីរុករកឱ្យប្រើ HTTPS ជាប់លាប់សម្រាប់ការចូលប្រើទាំងអស់នៅពេលអនាគត។
- CSP:CSP (Content-Security-Policy) គឺជាហេដឺរដែលដាក់កំហិតលើប្រភពនៃស្គ្រីបនិងរូបភាពដែលត្រូវបានអនុញ្ញាតឱ្យផ្ទុក ដើម្បីការពារការប្រតិបត្តិកូដដែលគ្មានការអនុញ្ញាត។
- X-Frame-Options:X-Frame-Options គឺជាហេដឺរដែលដាក់កំហិតលើការបង្កប់ទំព័រក្នុង iframe របស់គេហទំព័រផ្សេង ដើម្បីការពារការវាយប្រហារបែប clickjacking។
សុវត្ថិភាព និងឯកជនភាព
ដំណើរការនៅលើម៉ាស៊ីនមេ
មាតិកាដែលបានបញ្ចូលត្រូវបានដំណើរការនៅលើម៉ាស៊ីនមេ ហើយទិន្នន័យដែលបញ្ជូនគឺជាតែព័ត៌មានចាំបាច់សម្រាប់ការស្នើសុំប៉ុណ្ណោះ។
ដំណើរការបណ្តោះអាសន្នតែប៉ុណ្ណោះ
ដំណើរការបណ្តោះអាសន្ននៅម៉ាស៊ីនមេសម្រាប់ ការវិភាគ header ហើយលុបចោលបន្ទាប់ពីបញ្ជូនលទ្ធផលត្រឡប់មកវិញ។
ការទំនាក់ទំនងត្រូវបានអ៊ិនគ្រីបតាម HTTPS
ទិន្នន័យផ្ញើចេញ-ទទួលចូលទាំងអស់ត្រូវបានអ៊ិនគ្រីបដោយ TLS ហើយភាគីទីបីមិនអាចអានបានឡើយ។
មិនផ្ញើទៅភាគីទីបី
មិនផ្ញើខ្លឹមសារបញ្ចូលទៅសេវាខាងក្រៅ ដូចជាបណ្តាញផ្សាយពាណិជ្ជកម្ម ឬ tracker ឡើយ។
ផ្ញើតែទៅ URL គោលដៅ
ដំណើរការតែ HEAD request ទៅ URL ដែលបញ្ចូល ដើម្បីទាញយក header
តាមដាន RAKKOTOOLS នៅលើការស្វែងរករបស់ Google
ឧបករណ៍ងាយស្រួលប្រើចំនួន 175 នឹងងាយស្វែងរកឃើញជាងមុននៅលើការស្វែងរករបស់ Google និងការស្វែងរកដោយ AI!
- រកឃើញតាមរយៈការស្វែងរក
- បង្ហាញនៅក្នុងការស្វែងរកដោយ AI ផងដែរ
- រកឃើញឧបករណ៍ថ្មីៗ
