HTTP ခေါင်းစီး လုံခြုံရေး စစ်ဆေးစနစ်

HTTP response header ၏ လုံခြုံရေးအတွက် အရာများကို စစ်ဆေးခြင်း

ဝိသေသလက္ခဏာများ

အဓိက လုံခြုံရေး header များ

HSTS နှင့် CSP စသည့် header ၁၀ မျိုး၏ သတ်မှတ်ထားမှု အခြေအနေကို စာရင်းဖော်ပြ

score ဖြင့် လုံခြုံမှုကို မြင်သာစေ

အကြံမပြုသည်တို့ကို ဖယ်ထား၍ သတ်မှတ်ထားမှု အချိုးကို အမှတ်နှင့် badge ဖြင့် ပြသ

မသတ်မှတ်ရသေးသော header ကို ဖော်ပြ

မပြည့်စုံသော header နှင့် အရာတစ်ခုစီ၏ အခန်းကဏ္ဍကို ထိုနေရာတွင် စစ်ဆေး

response header အားလုံး ပြသ

လုံခြုံရေးအတွက် မဟုတ်သည်တို့အပါအဝင် header အားလုံးကို စာရင်းဖြင့် စစ်ဆေး

အသုံးပြုနည်း

1

URL ထည့်သွင်းခြင်း

စစ်ဆေးလိုသော ဆိုက်၏ URL ကို ထည့်သွင်းကွက်တွင် ရေးပါ၊ နမူနာမှလည်း ရွေးနိုင်

2

စစ်ဆေးမှု လုပ်ဆောင်ခြင်း

လုပ်ဆောင်ခလုတ်ကို နှိပ်လျှင် ဆာဗာဘက်တွင် header ကို ရယူ၍ ခွဲခြမ်းစိတ်ဖြာ

3

score နှင့် အသေးစိတ် စစ်ဆေးခြင်း

score badge ဖြင့် စုစုပေါင်း လုံခြုံမှု၊ ဇယားဖြင့် header တစ်ခုစီ၏ သတ်မှတ်ထားမှု အခြေအနေကို စစ်ဆေး

အသုံးပြုမှုဥပမာများ

ကိုယ်ပိုင်ဆိုက် လုံခြုံမှု စစ်ဆေးခြင်း

ထုတ်ဝေဆဲ ဆိုက်၏ header ကာကွယ်မှု လုံလောက်မှု ရှိ/မရှိ ပုံမှန် စစ်ဆေး

ကာကွယ်မှု ကျန်ရစ်မှု ရှာဖွေခြင်း

မသတ်မှတ်ရသေးသော header ကို ဖော်ထုတ်၍ ထပ်ထည့်သင့်သော အရာများကို သတ်မှတ်

အခြားဆိုက် ဆက်တင် စုံစမ်းခြင်း

ကိုးကားလိုသော ဆိုက်၏ header သတ်မှတ်မှု မူဝါဒကို စစ်ဆေး

မထုတ်ဝေမီ နောက်ဆုံး စစ်ဆေးခြင်း

ထုတ်ဝေရန် မတိုင်မီ လုံခြုံရေး header သတ်မှတ်ရန် ကျန်ရစ်မှုကို စစ်ဆေး

အခြေခံသိပ္ပံဗဟုသုတ

လုံခြုံရေးခေါင်းစီးများဆိုတာဘာလဲ

လုံခြုံရေးခေါင်းစီးများဆိုသည်မှာ ဆာဗာမှ တုံ့ပြန်မှုတွင် ပူးတွဲပို့၍ ဘရောက်ဆာသို့ လုံခြုံရေးညွှန်ကြားချက်များ ပေးပို့သည့် ခေါင်းစီးများ၏ စုပေါင်းအမည်ဖြစ်ပြီး၊ သတ်မှတ်ရုံဖြင့် ခိုးနားထောင်ခြင်း၊ အတုယောင်ဆောင်ခြင်းနှင့် မတရားထည့်သွင်းခြင်းများကို ကာကွယ်မှု မြှင့်တင်နိုင်သည်။

အဓိကလုံခြုံရေးခေါင်းစီးများ

  • HSTS:HSTS(Strict-Transport-Security)ဆိုသည်မှာ နောက်ထပ်ဝင်ရောက်မှုများကို HTTPS ဖြင့်သာ ဆောင်ရွက်ရန် ဘရောက်ဆာကို ညွှန်ကြားသည့် ခေါင်းစီးဖြစ်သည်။
  • CSP:CSP(Content-Security-Policy)ဆိုသည်မှာ ဖတ်ရှုခွင့်ပြုသော script များနှင့် ပုံများ၏ ရင်းမြစ်ကို ကန့်သတ်၍ မတရားသောကုဒ် အကောင်အထည်ဖော်မှုကို ကာကွယ်သည့် ခေါင်းစီးဖြစ်သည်။
  • X-Frame-Options:X-Frame-Options ဆိုသည်မှာ စာမျက်နှာကို အခြားဆိုက်၏ iframe တွင် ထည့်သွင်းခြင်းကို ကန့်သတ်၍ clickjacking ကို ကာကွယ်သည့် ခေါင်းစီးဖြစ်သည်။

လုံခြုံမှုနှင့် ကိုယ်ရေးအချက်အလက် လုံခြုံမှု

ဆာဗာ လုပ်ဆောင်မှု

ထည့်သွင်းသောအကြောင်းအရာကို ဆာဗာတွင် စီမံဆောင်ရွက်ပြီး လိုအပ်သောအချက်အလက်များကိုသာ ပေးပို့ပါသည်။

ယာယီ လုပ်ဆောင်မှု သာ

header ခွဲခြမ်းစိတ်ဖြာခြင်း အတွက် ဆာဗာဘက်တွင် ယာယီလုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။

ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်

ပို့သည့်နှင့် လက်ခံသည့် ဒေတာအားလုံးကို TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။

တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ

ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။

ပစ်မှတ် URL သို့သာ ပို့လွှတ်ခြင်း

header ရယူရန် ထည့်သွင်းထားသော URL သို့ HEAD request ကိုသာ လုပ်ဆောင်

Google ရှာဖွေမှုတွင် RAKKOTOOLS ကို စောင့်ကြည့်ပါ

အသုံးဝင်သော ကိရိယာ 175 ခုကို Google ရှာဖွေမှုနှင့် AI ရှာဖွေမှုမှ ပိုမိုရှာဖွေတွေ့ရှိနိုင်ပါပြီ!

  • ရှာဖွေမှုတွင် တွေ့ရှိနိုင်သည်
  • AI ရှာဖွေမှုတွင်လည်း ပြသသည်
  • ကိရိယာအသစ်များလည်း တွေ့ရှိရသည်
သက်ဆိုင်သောကိရိယာများ