aaPanel HSTS

Mengatasi HSTS Header Pada Webserver Openlitespeed Di aaPanel

Posted on

Seputar aaPanel lagi nih bosqu wajib tau juga nih seorang web developer yang mengelola website kalian di VPS namun masih terkendala awam dan menggunakan aaPanel sebagai panel nya

Berbicara aaPanel, Panel yang satu ini cukup populer loh. Lebih dari 3,600,000 server install aaPanel di Asia, selain gratis fitur-fitur di dalamnya cukup komplit dan mudah diterapkan ditambah lagi yang paling menarik yaitu panel yang satu ini cukup ringan loh. 

Buat pecinta Litespeed web server, dikarenakan aaPanel baru menambahkan Openlitespeed di panel nya jadi kalian wajib nih cek HSTS header website kalian disini securityheaders.

Dan jika website kalian memiliki kendala summary report F, wajib di setting nih supaya lebih aman lagi. cara menambahkan HSTS Header Openlitespeed di aaPanel mudah kok! cukup ikuti langkah berikut:

1. Buka File Manager

HSTS Header aaPanel4

Pertama kalian buka /www/server/panel/vhost/openlitespeed/detail. Di situ kalian edit dan tambahkan script kode dibawah ini.

2. Menambahkan Script Kode

HSTS Header aaPanel3

Kedua, lalu tambahkan kode di bawah ini disetiap nama domain kalian yang menggunakan Openlitespeed.

context / {

  extraHeaders            <<<END_extraHeaders
  
X-Frame-Options SAMEORIGIN
X-Content-Type-Options nosniff
Content-Security-Policy "upgrade-insecure-requests;connect-src *"
Strict-Transport-Security: "max-age=31536000; includeSubDomains; preload"
  END_extraHeaders
}

3. Cek Status HSTS Security Header

HSTS Header aaPanel2

Ok selesai. Kamu tinggal restart Openlitespeed nya. Setelah itu kamu bisa cek kembali HSTS Security header kamu di website securityheaders, jika sudah mendapatkan nilai A berarti kamu success menambahkan HSTS Header pada Openlitespeed kamu.

Namun jika semua telah kamu ganti dan coba tetap belum berhasil berarti ada yang salah dalam pengaturan cek kembali langkah-langkahnya lalu restart kembali openlitespeed nya.

Leave a Reply

Your email address will not be published. Required fields are marked *