<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="lt">
	<id>https://www.iv.lt/pagalba/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IV+ModestasZ</id>
	<title>IV pagalba klientams - Naudotojo indėlis [lt]</title>
	<link rel="self" type="application/atom+xml" href="https://www.iv.lt/pagalba/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IV+ModestasZ"/>
	<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/Specialus:Ind%C4%97lis/IV_ModestasZ"/>
	<updated>2026-04-19T00:56:12Z</updated>
	<subtitle>Naudotojo indėlis</subtitle>
	<generator>MediaWiki 1.31.1</generator>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Laisku_kiekio_aktyvavimas.png&amp;diff=12065</id>
		<title>Vaizdas:Laisku kiekio aktyvavimas.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Laisku_kiekio_aktyvavimas.png&amp;diff=12065"/>
		<updated>2025-10-28T08:33:35Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Laikinai_padidinti.png&amp;diff=12064</id>
		<title>Vaizdas:Laikinai padidinti.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Laikinai_padidinti.png&amp;diff=12064"/>
		<updated>2025-10-28T08:32:52Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=12010</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=12010"/>
		<updated>2025-08-20T14:10:00Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (&amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Kitu atveju galite naudoti tam skirtus &amp;quot;Worpdress&amp;quot; įskiepius, pvz.: Headers Security Advanced &amp;amp; HSTS WP.&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 01 April 2026 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;img-src -&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nurodomi tinkami nuotraukų resursus. &amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pvz.: &amp;#039;&amp;#039;&amp;#039;Content-Security-Policy: img-src &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt; data:;&lt;br /&gt;
&lt;br /&gt;
Paaiškinima&amp;#039;&amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;&amp;#039;&amp;#039;s:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;self&amp;#039; - leidžia užkrauti paveikslėlius iš sav&amp;#039;&amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;&amp;#039;&amp;#039;o domeno; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039; - leidžia užkrauti paveikslėlius iš kitos svetainės;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;data:&amp;#039;&amp;#039; - leidžia base64 koduotės nuotraukas.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas (pvz.: AJAX (XHR, fetch), WebSocket, EventSource).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pvz.: &amp;#039;&amp;#039;&amp;#039;Content-Security-Policy: connect-src &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt; &amp;lt;nowiki&amp;gt;https://api.kitas-domenas.lt&amp;lt;/nowiki&amp;gt;;&lt;br /&gt;
&lt;br /&gt;
Paaiškinimas:&lt;br /&gt;
&lt;br /&gt;
leidžia tik savo domeną, kitas-domenas.lt domeną bei subdomeną api.kitas-domenas.lt&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pvz.:&amp;#039;&amp;#039;&amp;#039; Content-Security-Policy: object-src &amp;#039;none&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Paaiškinimas:&lt;br /&gt;
&lt;br /&gt;
rekomenduojama visada drausti, nes tai pasenęs ir pavojingas funkcionalumas. &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pvz.: &amp;#039;&amp;#039;&amp;#039;Content-Security-Policy: script-src &amp;#039;self&amp;#039; cdn.kitas-subdomenas.lt &amp;#039;sha256-abc123...&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Paaiškinimas:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;self&amp;#039; - leidžia JS tik iš savo domeno.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://cdn.kitas-subdomenas.lt&amp;lt;/nowiki&amp;gt; - leidžia krauti turinį iš iš CDN subdomeno;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;sha256-abc123...&amp;#039;-  leidžia inline script, bet tik su konkrečiu kodavimu (hash), saugus variantas vietoje taisyklės: unsafe-inline naudojimo.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.Tai padeda apsisaugoti nuo &amp;#039;&amp;#039;phishing&amp;#039;&amp;#039; tipo atakų, kur &amp;lt;base&amp;gt; gali pakeisti svetainės turinio užkrovimo šaltinį (pvz.: įterpiant nuorodą, kuri svetainėje būtų užkraunama iš trečiųjų šalių svetainės domeno ar subdomeno).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pvz.: &amp;#039;&amp;#039;&amp;#039;Content-Security-Policy: base-uri &amp;#039;self&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Paaiškinimas:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;lt;nowiki/&amp;gt;&amp;lt;nowiki/&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
tai reiškia, kad dokumente &amp;lt;base&amp;gt; gali būti naudojamas tik Jūsų domenas.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Tai yra senesnio tipo antraštė (dauguma naršyklių jau nepalaiko), kuri apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavagiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Svarbu:&amp;#039;&amp;#039;&amp;#039; pagal naujausius standartus, vietoje &amp;quot;X-Frame-Options&amp;quot; antraštės naudojimo, kai norima leisti įkėlimą iš konkrečių domenų, tai daroma su taisykle &amp;#039;&amp;#039;&amp;#039;&amp;lt;code&amp;gt;frame-ancestors&amp;lt;/code&amp;gt;&amp;#039;&amp;#039;&amp;#039; ir aprašoma &amp;quot;Content-Security-Policy&amp;quot; antraštėje, pvz:&lt;br /&gt;
 Content-Security-Policy: frame-ancestors &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://leidziamas-domenas.lt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly; SameSite=Strict&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūkšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SameSite&amp;#039;&amp;#039;&amp;#039; - galimos reikšmės: &amp;#039;&amp;#039;Strict&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Lax&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;None&amp;#039;&amp;#039; (tada būtina naudoti kartu ir &amp;quot;Secure;&amp;quot; taisyklę).   &lt;br /&gt;
&lt;br /&gt;
Paaiškinimas:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Strict&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; - saugiausias, kadangi slapukai siunčiami tik tada, kai vartotojas atidaro svetainę (įveda svetainės adresą). Rekomenduojama naudoti paprastoms, reprezentacinėse svetainėse, kurios neturi papildomų prisijungimo, registracijų formų.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Lax&amp;#039;&amp;#039;&amp;#039; -&amp;#039;&amp;#039; tarpinis pasirinkimas, šiuo atveju slapukas siunčiamas per GET metodą iš kitų svetainių (pvz., vartotojui paspaudus nuorodą į jūsų svetainę). Tinka naudoti svetainėse, kuriose veikia prisijungimų formos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;None&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; - šiuo atveju slapukai bus siunčiami visada (privaloma nurodyti taisyklę &amp;quot;Secure;&amp;quot;). Aktualu naudoti tuo atveju, jei svetainėje naudojama trečiųjų šalių integracijos, pvz., prisijungimas į svetainę su &amp;quot;Google&amp;quot;, &amp;quot;Facebook&amp;quot; ar kitomis paskyromis.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=12009</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=12009"/>
		<updated>2025-08-20T13:17:25Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (&amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Kitu atveju galite naudoti tam skirtus &amp;quot;Worpdress&amp;quot; įskiepius, pvz.: Headers Security Advanced &amp;amp; HSTS WP.&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 01 April 2026 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus. Pvz.: &amp;#039;&amp;#039;Content-Security-Policy: img-src &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt; data:;&amp;#039;&amp;#039;  Paaiškinimas:  &amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;self&amp;#039;&amp;#039;&amp;#039; - leidžia užkrauti paveikslėlius iš savo domeno;  &amp;#039;&amp;#039;&amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039; - leidžia užkrauti paveikslėlius iš kitos svetainės;  &amp;#039;&amp;#039;data:&amp;#039;&amp;#039; - leidžia base64 koduotės nuotraukas.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas (pvz.: AJAX (XHR, fetch), WebSocket, EventSource). Pvz.: &amp;#039;&amp;#039;Content-Security-Policy: connect-src &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://kitas-domenas.lt&amp;lt;/nowiki&amp;gt; &amp;lt;nowiki&amp;gt;https://api.kitas-domenas.lt&amp;lt;/nowiki&amp;gt;;&amp;#039;&amp;#039;  Paaiškinimas: leidžia tik savo domeną, kitas-domenas.lt domeną bei subdomeną api.kitas-domenas.lt.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams. Rekomenduojama visada drausti, nes tai pasenęs ir pavojingas funkcionalumas. Draudimui taisyklė: &amp;#039;&amp;#039;Content-Security-Policy: object-src &amp;#039;none&amp;#039;;&amp;#039;&amp;#039;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui. Pvz.: Content-Security-Policy: script-src &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://cdn.example.com&amp;lt;/nowiki&amp;gt; &amp;#039;sha256-abc123...&amp;#039;;  Paaiškinimas:  &amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;self&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;&amp;#039; - leidžia JS tik iš savo domeno;  &amp;lt;nowiki&amp;gt;https://cdn.example.com&amp;lt;/nowiki&amp;gt; → leidžia iš CDN;  &amp;#039;&amp;#039;&amp;lt;nowiki/&amp;gt;&amp;#039;sha256-...&amp;#039;&amp;#039;&amp;#039; - leidžia inline script, bet tik su konkrečiu kodavimu (hash), saugus variantas vietoje &amp;#039;&amp;#039;taisyklės: unsafe-inline&amp;#039;&amp;#039; naudojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.Tai padeda apsisaugoti nuo &amp;#039;&amp;#039;phishing&amp;#039;&amp;#039; tipo atakų, kur &amp;lt;base&amp;gt; gali pakeisti svetainės turinio užkrovimo šaltinį (pvz.: įterpiant nuorodą, kuri svetainėje būtų užkraunama iš trečiųjų šalių svetainės domeno ar subdomeno). Pvz.: &amp;#039;&amp;#039;Content-Security-Policy: base-uri &amp;#039;self&amp;#039;;&amp;#039;&amp;#039; - tai reiškia, kad dokumente &amp;lt;base&amp;gt; gali būti naudojamas tik Jūsų domenas.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Tai yra senesnio tipo antraštė (dauguma naršyklių jau nepalaiko), kuri apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavagiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Svarbu:&amp;#039;&amp;#039;&amp;#039; pagal naujausius standartus, vietoje &amp;quot;X-Frame-Options&amp;quot; antraštės naudojimo, kai norima leisti įkėlimą iš konkrečių domenų, tai daroma su taisykle &amp;#039;&amp;#039;&amp;#039;&amp;lt;code&amp;gt;frame-ancestors&amp;lt;/code&amp;gt;&amp;#039;&amp;#039;&amp;#039; ir aprašoma &amp;quot;Content-Security-Policy&amp;quot; antraštėje, pvz:&lt;br /&gt;
 Content-Security-Policy: frame-ancestors &amp;#039;self&amp;#039; &amp;lt;nowiki&amp;gt;https://leidziamas-domenas.lt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly; SameSite=Strict&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūkšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SameSite&amp;#039;&amp;#039;&amp;#039; - galimos reikšmės: &amp;#039;&amp;#039;Strict&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Lax&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;None&amp;#039;&amp;#039; (tada būtina naudoti kartu ir &amp;quot;Secure;&amp;quot; taisyklę).   Paaiškinimas:  &amp;#039;&amp;#039;Strict&amp;#039;&amp;#039; - saugiausias, kadangi slapukai siunčiami tik tada, kai vartotojas atidaro svetainę (įveda svetainės adresą). Rekomenduojama naudoti paprastoms, reprezentacinėse svetainėse, kurios neturi papildomų prisijungimo, registracijų formų.  &amp;#039;&amp;#039;Lax -&amp;#039;&amp;#039; tarpinis pasirinkimas, šiuo atveju slapukas siunčiamas per GET metodą iš kitų svetainių (pvz., vartotojui paspaudus nuorodą į jūsų svetainę). Tinka naudoti svetainėse, kuriose veikia prisijungimų formos.  &amp;#039;&amp;#039;None&amp;#039;&amp;#039; - šiuo atveju slapukai bus siunčiami visada (privaloma nurodyti taisyklę &amp;quot;Secure;&amp;quot;). Aktualu naudoti tuo atveju, jei svetainėje naudojama trečiųjų šalių integracijos, pvz., prisijungimas į svetainę su &amp;quot;Google&amp;quot;, &amp;quot;Facebook&amp;quot; ar kitomis paskyromis.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=12004</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=12004"/>
		<updated>2025-08-20T11:44:12Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (domains/&amp;#039;&amp;#039;&amp;lt;jusu_domenas.lt&amp;gt;&amp;#039;&amp;#039;/public_html/wp-content/themes/&amp;#039;&amp;#039;&amp;lt;temos_pavadinimas&amp;gt;&amp;#039;&amp;#039;/functions.php), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.: &lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
 header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: [https://securityheaders.com/ https://securityheaders.com/]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pavyzdys:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
jeigu į svetainės programinį kodą saugumo antraštės (detaliau apie tai pamokoje: [[HTTP saugumo antraštės]]):&lt;br /&gt;
&lt;br /&gt;
* X-Content-Type-Options&lt;br /&gt;
* X-Frame-Options&lt;br /&gt;
* Strict-Transport-Security&lt;br /&gt;
* Referrer-Policy&lt;br /&gt;
* Permissions-Policy&lt;br /&gt;
* Content-Security-Policy&lt;br /&gt;
&lt;br /&gt;
buvo įterptos korektiškai, tuomet svetainės tikrinimo metu (įrankyje [https://securityheaders.com securityheaders.com]) bus matomas rezultatas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:HSTS_yra.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Priešingu atveju, jeigu antraštės nėra įterptos (arba įterptos nekorektiškai), įrankis pateiks šį rezultatą:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:HSTS_nera.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS_nera.png&amp;diff=12003</id>
		<title>Vaizdas:HSTS nera.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS_nera.png&amp;diff=12003"/>
		<updated>2025-08-20T11:41:51Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=12002</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=12002"/>
		<updated>2025-08-20T11:39:13Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (domains/&amp;#039;&amp;#039;&amp;lt;jusu_domenas.lt&amp;gt;&amp;#039;&amp;#039;/public_html/wp-content/themes/&amp;#039;&amp;#039;&amp;lt;temos_pavadinimas&amp;gt;&amp;#039;&amp;#039;/functions.php), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.: &lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
 header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: [https://securityheaders.com/ &amp;#039;&amp;#039;&amp;#039;https://securityheaders.com&amp;#039;&amp;#039;&amp;#039;/]&lt;br /&gt;
&lt;br /&gt;
Pavyzdžiui, jeigu į svetainės programiniame kode saugumo antraštės (detaliau apie tai pamokoje: [[HTTP saugumo antraštės]]):&lt;br /&gt;
&lt;br /&gt;
* X-Content-Type-Options&lt;br /&gt;
* X-Frame-Options&lt;br /&gt;
* Strict-Transport-Security&lt;br /&gt;
* Referrer-Policy&lt;br /&gt;
* Permissions-Policy&lt;br /&gt;
* Content-Security-Policy&lt;br /&gt;
&lt;br /&gt;
buvo įterptos korektiškai, tuomet svetainės tikrinimo metu (įrankyje [https://securityheaders.com securityheaders.com]) bus matomas rezultatas:&lt;br /&gt;
&lt;br /&gt;
XXXX&lt;br /&gt;
&lt;br /&gt;
Priešingu atveju, jeigu antraštės nėra įterptos, matomas rezultatas bus:&lt;br /&gt;
&lt;br /&gt;
XXXX&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS_yra.png&amp;diff=12001</id>
		<title>Vaizdas:HSTS yra.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS_yra.png&amp;diff=12001"/>
		<updated>2025-08-20T11:38:54Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Serverio_valdymo_pultas&amp;diff=11996</id>
		<title>Serverio valdymo pultas</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Serverio_valdymo_pultas&amp;diff=11996"/>
		<updated>2025-08-19T07:54:12Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Serverio valdymo pultas naudojamas el. pašto, svetainės ir jos failų, duomenų bazių valdymui. Prie šio įrankio galima prisijungti pagal žemiau pateiktą instrukciją:&lt;br /&gt;
&lt;br /&gt;
* Prisijunkite prie klientų sistemos, adresu: &amp;#039;&amp;#039;&amp;#039;[https://klientams.iv.lt https://klientams.iv.lt]&amp;#039;&amp;#039;&amp;#039; ; &amp;lt;br /&amp;gt; &lt;br /&gt;
* Prisijungus pasirinkite &amp;#039;&amp;#039;&amp;#039;&amp;quot;Plačiau..&amp;quot;&amp;#039;&amp;#039;&amp;#039; ties skyriumi &amp;#039;&amp;#039;&amp;#039;&amp;quot;Paslaugos&amp;quot;&amp;#039;&amp;#039;&amp;#039;; &amp;lt;br /&amp;gt; &lt;br /&gt;
* Pasirinkite savo talpinimo planą.&lt;br /&gt;
&lt;br /&gt;
:&amp;#039;&amp;#039;Jei nepamenate prisijungimo duomenų prie savo paskyros klientų sistemoje, pasinaudokite slaptažodžio priminimo funkcija [http://klientams.iv.lt/remind.php http://klientams.iv.lt/remind.php] ir naują slaptažodį atsisiųskite į savo kontaktinę el. pašto dėžutę. &amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Atsivėrusiame puslapyje spauskite geltoną mygtuką &amp;quot;&amp;#039;&amp;#039;&amp;#039;Sukurti prisijungimą&amp;#039;&amp;#039;&amp;#039;&amp;quot; (arba eilutėje &amp;quot;Slaptažodis&amp;quot; nuorodą [&amp;#039;&amp;#039;&amp;#039;Sukurti&amp;#039;&amp;#039;&amp;#039;]) ir per 5 min. bus sugeneruotas naujas valdymo pulto slaptažodis ([https://www.iv.lt/pagalba/Serverio_slapta%C5%BEod%C5%BEio_priminimas detali slaptažodžio generavimo instrukcija]):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3p_prisijungimas_DirectAdmin.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;:  klientų sistemoje saugumo sumetimais slaptažodis bus saugomas iki 3 mėn.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Po to, kai bus sugeneruotas naujas valdymo pulto slaptažodis, prie serverio valdymo pulto DirectAdmin prisijungsite spustelėję žalią mygtuką &amp;#039;&amp;#039;&amp;#039;&amp;quot;Serverio valdymo pultas&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Valdymo-pultas-2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sėkmingo prisijungimo atveju turėtumėte išvysti panašų puslapį:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Valdymo-pultas-DA1.png|700px]] arba [[Vaizdas:Valdymo-pultas-DA2.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Atkreipkite dėmesį&amp;#039;&amp;#039;&amp;#039; - eilutėje &amp;#039;&amp;#039;&amp;#039;Serveris:&amp;#039;&amp;#039;&amp;#039; nurodytas Jūsų naudojamo serverio pavadinimas. Jis gali būti reikalingas konfigūruojant paštą arba šį adresą galite įvesti į naršyklę, norint pasiekti visus įrankius.&lt;br /&gt;
[[Kategorija:DirectAdmin]]&lt;br /&gt;
[[Kategorija:Klientų_sistema]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Serverio_slapta%C5%BEod%C5%BEio_keitimas&amp;diff=11994</id>
		<title>Serverio slaptažodžio keitimas</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Serverio_slapta%C5%BEod%C5%BEio_keitimas&amp;diff=11994"/>
		<updated>2025-08-19T07:29:57Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
=== Slaptažodžio keitimas ===&lt;br /&gt;
&lt;br /&gt;
Vienas iš saugaus slaptažodžio kriterijų (be to, kad jis privalo būti ilgas ir sunkiai atspėjamas) yra reguliariai keičiamas ir paprastu tekstu (angl. &amp;#039;&amp;#039;plaintext&amp;#039;&amp;#039;) nesaugomas slaptažodis. Dėl pastarosios priežasties UAB &amp;quot;Interneto vizija&amp;quot; klientų sistemoje slaptažodžiai yra saugojami iki 3 mėn. (per šį laiką slaptažodį rekomenduojame įsiminti arba pasikeisti į asmeninį). Neįsiminus arba nepakeitus slaptažodžio į asmeninį per numatytą terminą, reikalinga sugeneruoti naują serverio slaptažodį ir kol jis bus saugomas sistemoje (iki 3 mėn.), prisijungti į serverio valdymo pultą &amp;quot;DirectAdmin&amp;quot; bus galima vos vieno mygtuko paspaudimu.&lt;br /&gt;
&lt;br /&gt;
Norint pakeisti serverio valdymo pulto slaptažodį:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie klientų sistemos, adresu:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https://klientams.iv.lt &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Prisijungę, pasirinkite meniu punktą &amp;#039;&amp;#039;&amp;quot;Paslaugos&amp;quot;&amp;#039;&amp;#039; ir savo talpinimo planą:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:01_pradinis.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Paspauskite geltoną mygtuką &amp;quot;Sukurti prisijungimą&amp;quot; arba ties eilute &amp;#039;&amp;#039;&amp;#039;&amp;quot;Slaptažodis&amp;quot;&amp;#039;&amp;#039;&amp;#039; spustelėkite nuorodą &amp;quot;[&amp;#039;&amp;#039;&amp;#039;Sukurti&amp;#039;&amp;#039;&amp;#039;]&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3p_prisijungimas_DirectAdmin.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Patvirtinkite, jog norite keisti slaptažodį. Pastaba - jei slaptažodį keitėte anksčiau (bet ne seniau, nei 3 mėn.) - paspaudę žodį &amp;#039;&amp;#039;&amp;quot;Rezultatai&amp;quot;&amp;#039;&amp;#039; galėsite jį pamatyti:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:4p_DirecAdmin_naujas_slaptazodzio_gen.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Naujas slaptažodis bus sugeneruotas per 5 minutes. Tam, kad jį pamatytumėte, spustelėkite nuorodą &amp;#039;&amp;#039;&amp;quot;Rezultatų puslapyje&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:03_talp_pass_keitimas1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;6.&amp;#039;&amp;#039;&amp;#039; Šiame puslapyje pateikiamas prisijungimo vardas ir naujasis serverio slaptažodis:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:04_talp_pass_keitimas1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;:  klientų sistemoje saugumo sumetimais slaptažodis bus saugomas iki 3 mėn.&lt;br /&gt;
&lt;br /&gt;
=== Prisijungimas prie serverio po slaptažodžio keitimo ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jei po slaptažodžio keitimo yra reikalinga prisijungti prie serverio valdymo pulto DirectAdmin: &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Po slaptažodžio keitimo pasirinkite nuorodą &amp;#039;&amp;#039;&amp;quot;Grįžti į paslaugos valdymą&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:04_talp_pass_keitimas12.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Paspauskite žalią mygtuką &amp;quot;Serverio valdymo pultas&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Valdymo-pultas-2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Su klientų sistemoje pateiktu serverio slaptažodžiu galima prisijungti prie serverio valdymo pulto DirectAdmin, FTP ar duomenų bazių administravimo phpMyAdmin. Tiesioginės nuorodos į šiuos įrankius pateikiamos klientų sistemoje, pasirinkus svetainės talpinimo planą, eilutėje &amp;#039;&amp;#039;&amp;#039;&amp;quot;Prisijungimas&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Valdymo-pultas-3.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PASTABA:&amp;#039;&amp;#039;&amp;#039; siekdami užtikrinti mūsų klientų informacijos saugumą, pagal el. paštu, paštu ar telefonu pateiktus laisvos formos prašymus, prisijungimo duomenų nesuteikiame.&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;br /&gt;
[[Kategorija:Klientų_sistema]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:4p_DirecAdmin_naujas_slaptazodzio_gen.png&amp;diff=11993</id>
		<title>Vaizdas:4p DirecAdmin naujas slaptazodzio gen.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:4p_DirecAdmin_naujas_slaptazodzio_gen.png&amp;diff=11993"/>
		<updated>2025-08-19T07:29:33Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:3p_prisijungimas_DirectAdmin.png&amp;diff=11992</id>
		<title>Vaizdas:3p prisijungimas DirectAdmin.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:3p_prisijungimas_DirectAdmin.png&amp;diff=11992"/>
		<updated>2025-08-19T07:28:43Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11991</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11991"/>
		<updated>2025-08-05T11:34:58Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (domains/&amp;#039;&amp;#039;&amp;lt;jusu_domenas.lt&amp;gt;&amp;#039;&amp;#039;/public_html/wp-content/themes/&amp;#039;&amp;#039;&amp;lt;temos_pavadinimas&amp;gt;&amp;#039;&amp;#039;/functions.php), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.: &lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
 header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://securityheaders.com/&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11990</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11990"/>
		<updated>2025-08-04T13:00:42Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (&amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Kitu atveju galite naudoti tam skirtus &amp;quot;Worpdress&amp;quot; įskiepius, pvz.: Headers Security Advanced &amp;amp; HSTS WP.&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11989</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11989"/>
		<updated>2025-08-04T13:00:31Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (domains/&amp;#039;&amp;#039;&amp;lt;jusu_domenas.lt&amp;gt;&amp;#039;&amp;#039;/public_html/wp-content/themes/&amp;#039;&amp;#039;&amp;lt;temos_pavadinimas&amp;gt;&amp;#039;&amp;#039;/functions.php), jo apačioje pridedant žemiau nurodytą kodą ir jame įterpiant norimą antraštę, pvz.: &lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
 header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://securityheaders.com/&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11988</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11988"/>
		<updated>2025-08-04T11:11:41Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Įgyvendinimas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (kelias iki failo: &amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), pačioje apačioje pridedant tokį kodą:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://securityheaders.com/&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11987</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11987"/>
		<updated>2025-08-04T11:11:30Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Bendra informacija */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (kelias iki failo: &amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), pačioje apačioje pridedant tokį kodą:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Kitu atveju galite naudoti tam skirtus &amp;quot;Worpdress&amp;quot; įskiepius, pvz.: Headers Security Advanced &amp;amp; HSTS WP.&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums šį kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11986</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11986"/>
		<updated>2025-08-04T11:08:54Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (jį rasite: &amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;), pačioje apačioje pridedant tokį kodą:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://securityheaders.com/&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11985</id>
		<title>HSTS</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HSTS&amp;diff=11985"/>
		<updated>2025-08-04T11:04:38Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;HTTP Strict Transport Security (HSTS) - interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
====Veikimas====&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
====Įgyvendinimas====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums reikės koreguoti dizaino temos &amp;quot;functions.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks). Pačioje failo apačioje įterpkite kodą:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;security_headers&amp;#039;);&lt;br /&gt;
 function security_headers() {&lt;br /&gt;
     header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Parametrų paaiškinimas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;quot;max-age&amp;quot; leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;quot;includeSubdomains&amp;quot; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;quot;preload&amp;quot; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą .&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pastaba:&amp;#039;&amp;#039;&amp;#039; jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Strict-Transport-Security &amp;quot;max-age=63072000; includeSubDomains; preload&amp;quot; env=HTTPS&lt;br /&gt;
&lt;br /&gt;
Papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Šį peradresavimą esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://securityheaders.com/&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11984</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11984"/>
		<updated>2025-08-04T09:03:55Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Bendra informacija */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti įvesti antraštes savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą, pvz. &amp;quot;Wordpress&amp;quot;, Jums kodą reikės įterpti į naudojamos dizaino temos failą &amp;quot;functions.php&amp;quot; (kitose turinio valdymo sistemos failas gali būti kitoks). Kelias iki minėtojo failo:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;domains/&amp;lt;jusu_domenas.lt&amp;gt;/public_html/wp-content/themes/&amp;lt;temos_pavadinimas&amp;gt;/functions.php&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Minėtame faile reikėtų surasti kodo dalį kuri prasideda &amp;quot;add_action&amp;quot;, pvz.:&lt;br /&gt;
&lt;br /&gt;
 add_action( &amp;#039;after_setup_theme&amp;#039;, &amp;#039;twentytwentyfive_post_format_setup&amp;#039; );&lt;br /&gt;
&lt;br /&gt;
ir po tokio kodo pabaiga įterpkite naują kodą, kurį naudosite antraštėms, pvz:&lt;br /&gt;
&lt;br /&gt;
 add_action(&amp;#039;send_headers&amp;#039;, &amp;#039;add_security_headers&amp;#039;);&lt;br /&gt;
 function add_security_headers() {&lt;br /&gt;
     header(&amp;quot;Pirmos-antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;&amp;quot;);&lt;br /&gt;
     header(&amp;quot;Antros-antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Paprastesniam saugumo antraščių įterpimui galite naudoti tam skirtus įskiepius (angl. Plugin). &amp;quot;Worpdress&amp;quot; atveju, pvz.: Headers Security Advanced &amp;amp; HSTS WP.&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums šį kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11983</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11983"/>
		<updated>2025-08-04T08:19:46Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Bendra informacija */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
*laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
*saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti įvesti antraštes savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. &amp;quot;Wordpress&amp;quot; Jums kodą reikės įterpti į &amp;quot;functions.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks). Kitu atveju galite naudoti tam jau pritaikytus įskiepius, pvz., &amp;quot;Wordpress&amp;quot; atveju: Headers Security Advanced &amp;amp; HSTS WP, plačiau: https://wordpress.org/plugins/search/hsts/&lt;br /&gt;
&lt;br /&gt;
Kodo pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Šioje pamokoje naudojamų saugumo antraščių PHP kodo pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 header(&amp;quot;X-Content-Type-Options: nosniff&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-XSS-Protection: 1; mode=block&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-Frame-Options: SAMEORIGIN&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Referrer-Policy: strict-origin-when-cross-origin&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Permissions-Policy: accelerometer=(self), ambient-light-sensor=(self), autoplay=(self), camera=(self), encrypted-media=(self), fullscreen=(self), geolocation=(self), gyroscope=(self), magnetometer=(self), microphone=(self), midi=(self), payment=(self), picture-in-picture=(*), speaker=(self), sync-xhr=(*), usb=(self), vr=(self)&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Set-Cookie: &amp;quot; . ($_SERVER[&amp;#039;HTTP_COOKIE&amp;#039;] ?? &amp;#039;&amp;#039;) . &amp;quot;; HttpOnly; Secure&amp;quot;);&amp;#039;&amp;#039;&lt;br /&gt;
 header(&amp;quot;Connection: keep-alive&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Content-Security-Policy: upgrade-insecure-requests&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Patikrinimui, ar svetainėje įterptos antraštės yra sėkmingai matomos, galite naudoti įrankį: &amp;#039;&amp;#039;&amp;#039;[https://securityheaders.com/ securityheaders.com]&amp;#039;&amp;#039;&amp;#039;. Naudojant pateiktą PHP kodo pavyzdį, būtų matomas rezultatas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:HSTS-antrastes-rezultatas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
&lt;br /&gt;
#Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
#Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums šį kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11982</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11982"/>
		<updated>2025-08-04T08:12:17Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Bendra informacija */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
* laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
* saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti įvesti antraštes savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Šioje pamokoje naudojamų saugumo antraščių PHP kodo pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 header(&amp;quot;X-Content-Type-Options: nosniff&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-XSS-Protection: 1; mode=block&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-Frame-Options: SAMEORIGIN&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Referrer-Policy: strict-origin-when-cross-origin&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Permissions-Policy: accelerometer=(self), ambient-light-sensor=(self), autoplay=(self), camera=(self), encrypted-media=(self), fullscreen=(self), geolocation=(self), gyroscope=(self), magnetometer=(self), microphone=(self), midi=(self), payment=(self), picture-in-picture=(*), speaker=(self), sync-xhr=(*), usb=(self), vr=(self)&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Set-Cookie: &amp;quot; . ($_SERVER[&amp;#039;HTTP_COOKIE&amp;#039;] ?? &amp;#039;&amp;#039;) . &amp;quot;; HttpOnly; Secure&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Connection: keep-alive&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Content-Security-Policy: upgrade-insecure-requests&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Patikrinimui, ar svetainėje įterptos antraštės yra sėkmingai matomos, galite naudoti įrankį: &amp;#039;&amp;#039;&amp;#039;[https://securityheaders.com/ securityheaders.com]&amp;#039;&amp;#039;&amp;#039;. Naudojant pateiktą PHP kodo pavyzdį, būtų matomas rezultatas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:HSTS-antrastes-rezultatas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums šį kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan. &lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11981</id>
		<title>HTTP saugumo antraštės</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=HTTP_saugumo_antra%C5%A1t%C4%97s&amp;diff=11981"/>
		<updated>2025-08-04T08:10:33Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
HTTP protokolas suteikia galimybę naudoti įvairių tipų antraštes norint apsaugoti svetainės bei jos lankytojų duomenų saugumą. Tam yra naudojamos Cache-control Headers bei Security Headers. Naudojant HTTP antraštes naršyklės atsižvelgia į pateiktas taisykles ir jomis vadovaujasi užkraunant svetainės turinį bei saugant laikinuosius duomenis. Abiejų tipų antraštes rekomenduojame naudoti, nes:&lt;br /&gt;
&lt;br /&gt;
* laikinosios atminties (HTTP Cache headers) antraštės padės apriboti naršyklėje saugomų duomenų kiekį bei atsinaujinimo periodiškumą.&lt;br /&gt;
* saugumo (HTTP Security headers) antraštės apsaugos Jūsų svetainę nuo turinio vagystės ar galimos atakos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU:&amp;#039;&amp;#039;&amp;#039; prieš naudojant, kurią nors iš antraščių, rekomenduojame ją visų pirmą išmėginti Jūsų testinėje svetainėje, nes svetainės veikimas gali būti sutrikdytas ir nesėkmės atveju lankytojai laikinai jos nepasieks.&lt;br /&gt;
&lt;br /&gt;
Visi pavyzdžiai tinkami serveriams, kurie naudoja Apache web tarnybą bei PHP programavimo kalbą.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Bendra informacija===&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti įvesti antraštes savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
  header(&amp;quot;Antraštės-pavadinimas-ir-naudojamos-reikšmės&amp;quot;&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pamokoje naudojamų antraščių PHP kodo pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
 header(&amp;quot;X-Content-Type-Options: nosniff&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-XSS-Protection: 1; mode=block&amp;quot;);&lt;br /&gt;
 header(&amp;quot;X-Frame-Options: SAMEORIGIN&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Strict-Transport-Security: max-age=31536000; includeSubDomains; preload&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Referrer-Policy: strict-origin-when-cross-origin&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Permissions-Policy: accelerometer=(self), ambient-light-sensor=(self), autoplay=(self), camera=(self), encrypted-media=(self), fullscreen=(self), geolocation=(self), gyroscope=(self), magnetometer=(self), microphone=(self), midi=(self), payment=(self), picture-in-picture=(*), speaker=(self), sync-xhr=(*), usb=(self), vr=(self)&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Set-Cookie: &amp;quot; . ($_SERVER[&amp;#039;HTTP_COOKIE&amp;#039;] ?? &amp;#039;&amp;#039;) . &amp;quot;; HttpOnly; Secure&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Connection: keep-alive&amp;quot;);&lt;br /&gt;
 header(&amp;quot;Content-Security-Policy: upgrade-insecure-requests&amp;quot;);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Patikrinimui, ar svetainėje įterptos antraštės yra sėkmingai matomos, galite naudoti įrankį: &amp;#039;&amp;#039;[https://securityheaders.com/ securityheaders.com]&amp;#039;&amp;#039;. Naudojant pateiktą PHP kodo pavyzdį, nurodomas rezultatas būtų:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:HSTS-antrastes-rezultatas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jeigu Jūsų svetainė yra parašyta su &amp;#039;&amp;#039;&amp;#039;HTML&amp;#039;&amp;#039;&amp;#039; programiniu kodu, šis kodas turi būti aprašytas &amp;#039;&amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039;&amp;#039; faile. Naudojami tokie patys pagrindiniai parametrai, tačiau naudojama ir papildoma šiam failui reikalinga sintaksė, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
 Header always set Antraštės-pavadinimas &amp;quot;naudojamos-reikšmės&amp;quot;&lt;br /&gt;
&lt;br /&gt;
HSTS veikimui papildomai turi būti sukurtas automatinis peradresavimą į HTTPS protokolą. Peradresavimą į HTTPS esame aprašę kitoje savo [[Automatinis peradresavimas i HTTPS protokola|pamokoje]].&lt;br /&gt;
&lt;br /&gt;
===Cache-control===&lt;br /&gt;
&lt;br /&gt;
Šios antraštės naršyklėms nurodo duomenų saugojimo principą gaunamoms kliento užklausos bei serverio grąžinamam atsakymui iš HTTP protokolo pusės. Nurodyta taisyklės apibrėžia kaip turi būti saugoma laikinoji atmintis, kur gali būti saugoma bei kiek laiko turi būti saugoma. Standartinis įrašas gali atrodyti taip:&lt;br /&gt;
&lt;br /&gt;
 Cache-Control: private, max-age=0, no-cache&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;private&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;public&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Public&amp;#039;&amp;#039;&amp;#039; nurodo, kad visos laikinosios atminties saugojimas galimas net ir tada kai HTTP autorizacija ar HTTP atsakas nėra gaunamas. Šio parametro naudojimas nėra būtinas, nes ar turinys gali būti saugomas apibrėžia kitas parametras &amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;, kuris nurodo saugojimo laiką. &amp;#039;&amp;#039;&amp;#039;Private&amp;#039;&amp;#039;&amp;#039; naudojamas nurodant, kad privati informacija gali būti saugoma kliento naršyklėje, tačiau negali būti saugoma CDN (anbl. content distribution network) serveriuose.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - nurodomas ilgiausias laikas (sekundėmis) per kurį gali būti saugoma informacija ir naudojama pakartotinai nuo pirmo išsaugojimo.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039;. Naudojant &amp;#039;&amp;#039;no-cache&amp;#039;&amp;#039; naršyklė kiekvienu  atidarymu naršyklė papildomai patikrina ar nėra pasikeitųsi informacija. &amp;#039;&amp;#039;no-store&amp;#039;&amp;#039; nurodo, kad nebūtų saugoja jokia privati informacija nei tarpiniuose serveriuose nei naršyklėse. Kiekvieno prisijungimo metu ši informacija būna užkraunama iš naujo.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;must-revalidate&amp;#039;&amp;#039;&amp;#039; - nurodo, kad kiekvieną kartą užkraunama informacija turi būti pakartotinai ratifikuojama, o pasenusio ratifikavimo informacija negali būti naudojama.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;immutable&amp;#039;&amp;#039;&amp;#039; - atnaujinimas nebus atliekamas net jei lankytojas atliks puslapio perkrovimą (veikia ne su visomis naršyklėmis).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Cache-Control&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Expires===&lt;br /&gt;
&lt;br /&gt;
Senesnio tipo atminties saugojimo metodas, kuris tiesiog apibrėžia laiką iki kada gali būti saugoma laikinoji atmintis. Dažniausiai veikia senesnėse neatnaujintose naršyklėse. Rekomenduojame naudoti ir Cache-Control ir Expires antraštę tam, kad atminties saugojimas veiktų visiems lankytojams. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Expires: Sun, 03 May 2021 23:02:37 GMT&lt;br /&gt;
&lt;br /&gt;
Jeigu naudosite Cache-Control ir Expires vienu metu, rekomenduojame naudoti sutampančias reikšmės. Taip pat rekomenduotina, kad nebūtų abiejuose reikšmėse nebūtų nurodomas ilgesnis laikotarpis nei metai. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===HTTP Strict Transport Security (HSTS)===&lt;br /&gt;
&lt;br /&gt;
Tai yra interneto svetainių saugumo mechanizmas, skirtas apsaugoti svetainę nuo duomenų nutekėjimo. Šis mechanizmas leidžia svetainei nurodyti, kad interneto naršyklės turi ją atidaryti tik saugiu HTTPS protokolu ir negali užmegzti susijungimo HTTP protokolu.&lt;br /&gt;
&lt;br /&gt;
Svetainės savininkas HTTP antraščių pagalba gali nurodyti, kaip ateityje interneto naršyklėms reikėtų užmegzti ryšį su jo svetaine. Pavyzdžiui, nurodžius antraštę &amp;lt;code&amp;gt;Strict-Transport-Security: max-age=31536000&amp;lt;/code&amp;gt; - tai reikš, kad ateinančias 31536000 sekundžių (365 dienas) visos naršyklės su svetaine ryšį turės užmegzti tik HTTPS protokolu.&lt;br /&gt;
&lt;br /&gt;
Šio mechanizmo esminiai veikimo principai yra:&lt;br /&gt;
# Visos svetainės nuorodos priverstinai pakeičiamos į saugias, pavyzdžiui nuoroda &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; bus pakeista į &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://mano-svetaine.lt/idomus-straipsnis.html&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; dar prieš pilnai užkraunant visą svetainę.&lt;br /&gt;
# Jei saugus susijungimas negali būti užmegztas (serveryje nėra įdiegtas SSL sertifikatas), tada pateikiamas klaidos pranešimas. &lt;br /&gt;
HSTS mechanizmas pilnai apsaugo nuo trečių šalių įsikišimo tarp lankytojo ir serverio.&lt;br /&gt;
Vienintelis minusas yra tai, kad interneto naršyklėse, per kurias lankytojai pirmą kartą atidarys atitinkamą interneto svetainę, pirmojo susijungimo metu dar gali būti bandoma svetainę pasiekti HTTP protokolu. Norint išspręsti šią problemą, galima įtraukti savo svetainę į specialų HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org])&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039; - prieš išsaugodami HSTS parametrus įsitikinkite, kad domenas bei naudojami subdomenai palaiko HTTPS sertifikatą. HSTS parametrai po įvedimo svetainėje būna išsaugomi naršyklėje globaliai. Gali užtrukti kelis mėnesiui kol naršyklė atliks atnaujinimą ir priverstinai nebevykdys peradresavimo į HTTPS protokolą. Tol kol HSTS įrašas nebus pašalinamas iš naršyklės bus atliekamas priverstinį peradresavimas ir Jūsų svetainė nebus atvaizduojama.&lt;br /&gt;
&lt;br /&gt;
Norėdami įjungti HSTS savo svetainėje, rekomenduotume savo svetainės faile (-uose) su PHP programiniu kodu nurodyti žemiau esantį kodą. Šis kodas turėtų būti įterptas į failą, kuris visada yra užkraunamas naršant po Jūsų svetainę. Jei naudojate turinio valdymo sistemą pvz. Wordpress Jums šį kodą reikės įterpti į dizaino temos &amp;quot;header.php&amp;quot; failą (kitose turinio valdymo sistemos failas gali būti kitoks):&lt;br /&gt;
&lt;br /&gt;
 Strict-Transport-Security:max-age=63072000; includeSubdomains; preload&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - leidžia nurodyti norimą laiką, &amp;quot;31536000&amp;quot; - 12 mėnesių arba &amp;quot;63072000&amp;quot; - 24 mėnesiai.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;includeSubdomains&amp;#039;&amp;#039;&amp;#039; reiškia, kad ir visi subdomenai bus pasiekiami HTTPS prievadu.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; nurodykite, jei norite įtraukti svetainę į HSTS mechanizmą naudojančių svetainių sąrašą ([https://hstspreload.org/ hstspreload.org]).&lt;br /&gt;
&lt;br /&gt;
Patikrinimui ar &amp;#039;&amp;#039;&amp;#039;HSTS&amp;#039;&amp;#039;&amp;#039; buvo įvestas sėkmingai, galite naudoti šią patikros formą: https://hstspreload.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Content Security Policy (CSP)===&lt;br /&gt;
&lt;br /&gt;
Šios antraštes svetainės programuotojui leidžia nurodyti, koks turinys gali būti pasiekiamas lankytojas taip uždraudžiant kito turinio pasiekiamumą. CSP padeda apsisaugoti nuo XSS ir kitų kodo įterpimo atakų. Nors naudojant šią antraštę nėra visiškai eliminuojama galimybę pasiekti šį turinį, tačiau tai tikrai apsunkina galima žalingo kodo sklaidą. Taisyklės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Content-Security-Policy: &amp;lt;taisyklė&amp;gt;; &amp;lt;taisyklė&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;img-src&amp;#039;&amp;#039;&amp;#039; - nurodomi tinkami nuotraukų resursus;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;connect-src&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti užkraunami naudojant skripto sąsajas;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;object-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus &amp;lt;object&amp;gt;, &amp;lt;embed&amp;gt; ir &amp;lt;applet&amp;gt; elementams;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;script-src&amp;#039;&amp;#039;&amp;#039; - nurodo galimus resursus Javascript kodo naudojimui;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;base-uri&amp;#039;&amp;#039;&amp;#039; - apriboja URL adresus, kurie gali būti naudojami dokumentų &amp;lt;base&amp;gt; elemente.&lt;br /&gt;
&lt;br /&gt;
Žemiau pateikiame pavyzdį, kuriuo aprašoma, kad išjungiamas nesaugus &amp;#039;&amp;#039;eval&amp;#039;&amp;#039; elementas, galima užkrauti tik nuotraukas, skriptus ir pan. naudojant HTTPS protokolą:&lt;br /&gt;
&lt;br /&gt;
 // antraštė&lt;br /&gt;
 Content-Security-Policy: default-src https:&lt;br /&gt;
&lt;br /&gt;
 // meta žymė&lt;br /&gt;
 &amp;lt;meta http-equiv=&amp;quot;Content-Security-Policy&amp;quot; content=&amp;quot;default-src https:&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Daugiau pavyzdžių ir galimų reikšmių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Cross Site Scripting Protection (X-XSS)===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštes padeda apsisaugoti konkrečiai nuo galimybės įterpti žalingą kodą į svetainės turinį matomą lankytojams. Šis tipas yra automatiškai įjungiamas Chrome, Internet Explorer ir Safari naršyklėse. Naudojant šią antraštę svetainė nėra užkraunama, jeigu pastebima galima ataka. Šis antraščių tipas nėra reikalingas naujesnio tipo naršyklėse kai jau būna naudojamos CSP antraštės, tačiau senesnio tipo naršyklėse rekomenduojame naudoti abu tipus. Antraštės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 X-XSS-Protection: 0&lt;br /&gt;
 X-XSS-Protection: 1&lt;br /&gt;
 X-XSS-Protection: 1; mode=block&lt;br /&gt;
 X-XSS-Protection: 1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas išjungtas;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas (dažniausiai pagal nutylėjimą veikia daugumoje naršyklių). Nėra užkraunamas nesaugus turinys, kurį bandoma pažeisti;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1; mode=block&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Vietoje konkrečių dalių neužkrovimo yra visiškai išjungiamas turinio pateikimas.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1; report=&amp;lt;informaciją-gausiantis-URI&amp;gt;&amp;#039;&amp;#039;&amp;#039; - XSS filtravimas įjungtas. Jeigu pastebima ataka konkretus turinys nėra užkraunamas ir siunčiamas informavimas nurodytu adresu. Tam, kad informavimas būtų siunčiamas turi būti naudojama CSP antraštė  su &amp;#039;&amp;#039;report-uri&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau panaudojimo pavyzdžių rasite šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection adresu].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Frame-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė apsaugo nuo [https://en.wikipedia.org/wiki/Clickjacking click-jacking] atakų, kurių metu lankytojui yra pateikiamas langas su prašymu atlikti kokį nors pasirinkimą, kuris atlieka kitokią reikšmę nei yra vizualiai atvaizduojama. Nors seniau šios atakos buvo itin dažnos ir dabar jų pastebima vis mažiau, tačiau tokios atakos grėsmė vis dar išlieka. Tokios atakos pavyzdys gali būti prašymas suvesti prisijungimo duomenis apsimetant kitu puslapiu ir pavogiant asmens prisijungimo duomenis prie kurios nors sistemos. Ši antraštė draudžia įterpti kitą turinį į  &amp;lt;frame&amp;gt;, &amp;lt;iframe&amp;gt;, &amp;lt;embed&amp;gt; ar &amp;lt;object&amp;gt; elementus. Naudojama sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Frame-Options: DENY&lt;br /&gt;
 X-Frame-Options: SAMEORIGIN&lt;br /&gt;
 X-Frame-Options: ALLOW-FROM https://domenas.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;DENY&amp;#039;&amp;#039;&amp;#039; - draudžiamas turinio atvaizdvimas per &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elementą. Draudžiamas užkrovimas tiek naudojant vidinius resursus, tiek išorinius.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;SAMEORIGIN&amp;#039;&amp;#039;&amp;#039;- gali būti naudojamas frame elementas tik pasitelkiant vidinius resursus. Tačiau ši reikšmė nėra itin naudinga, jei elementas užkraunamas dalinai iš vidinių resursų, dalinai iš išorinių.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ALLOW-FROM https://domenas.lt/&amp;#039;&amp;#039;&amp;#039; - nurodoma, kurios svetainės turinys gali būti naudojamas &amp;#039;&amp;#039;frame&amp;#039;&amp;#039; elemente. Vietoje šios reikšmės galite naudoti CSP antraštę su &amp;#039;&amp;#039;frame-ancestors&amp;#039;&amp;#039; reikšme.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===X-Content-Type-Options===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė yra naudojama norint apsisaugoti nuo [https://en.wikipedia.org/wiki/Content_sniffing MIME sniffing] atakų. Šių atakų metu yra tikrinamas svetainių turinys ir ieškomos galimos saugumo spragos, naudojamo turinio neatitikimai ar kita informacija galinti padėti įsilaužti į svetainę. Šios atakos taip pat būna naudojamos kodo įterpimo atakoms įgyvendinti. Naudojant X-Content-Type-Options antraštę MIME tipai yra slepiami naršyklės ir viešai nepateikiami. Saugumo antraštės sintaksė:&lt;br /&gt;
&lt;br /&gt;
 X-Content-Type-Options: nosniff&lt;br /&gt;
&lt;br /&gt;
Naudojant &amp;#039;&amp;#039;&amp;#039;nosniff&amp;#039;&amp;#039;&amp;#039; reikšmę yra blokuojamos užklausos, jeigu užklausos paskirties reikšmės yra:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;style&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra &amp;#039;&amp;#039;&amp;#039;text/css&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;script&amp;#039;&amp;#039;&amp;#039; ir MIME tipai nėra JavaScript;&lt;br /&gt;
bei įjungiamas CORB režimas MIME tipams:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/html&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/plain&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/json&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/json&amp;#039;&amp;#039;&amp;#039; ar betkokie kiti JSON plėtyniai;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;text/xml&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;application/xml&amp;#039;&amp;#039;&amp;#039; ar kiti XML plėtiniai (išskyrus &amp;#039;&amp;#039;&amp;#039;image/svg+xml&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;X-Frame-Options&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options adresu]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Set-Cookie===&lt;br /&gt;
&lt;br /&gt;
Šio tipo antraštė užtikrina, kad laikinieji duomenys &amp;#039;&amp;#039;cookies&amp;#039;&amp;#039; būtų siunčiami naudojant HTTPS protokolą t.y. kad duomenys būtų šifruojami. Taip pat naudojant šią antraštę šie duomenys nebus pasiekiami naudojant JavaScript duomenų tipą. Svetainė turi veikti su HTTPS protokolu tam, kad šis tipas veiktų. Naudojamos sintaksės pavyzdys:&lt;br /&gt;
&lt;br /&gt;
 Set-Cookie: &amp;lt;cookie-name&amp;gt;=&amp;lt;cookie-value&amp;gt;; Domain=&amp;lt;domain-value&amp;gt;; Secure; HttpOnly&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Naudojamos reikšmės:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-name&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamos US-ASCII reikšmės išskyrus tarpus, papildomus simbolius ir pan. &lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;&amp;lt;cookie-value&amp;gt;&amp;#039;&amp;#039;&amp;#039; - gali būti naudojamas US-ASCII bei visi kiti simboliai išskyrus dvigubos kabutės, kabliataškį, pasvirusį brūksšnį ir pan.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Secure ir &amp;quot;HttpOnly&amp;#039;&amp;#039;&amp;#039; rekomenduojame naudoti visada.&lt;br /&gt;
&lt;br /&gt;
Daugiau &amp;#039;&amp;#039;&amp;#039;Set-Cookie&amp;#039;&amp;#039;&amp;#039; naudojamų reikšmių galite rasti šiuo [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie adresu]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS-antrastes-rezultatas.png&amp;diff=11980</id>
		<title>Vaizdas:HSTS-antrastes-rezultatas.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:HSTS-antrastes-rezultatas.png&amp;diff=11980"/>
		<updated>2025-08-04T07:53:05Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11975</id>
		<title>Registracija Cloudflare sistemoje</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11975"/>
		<updated>2025-07-07T07:51:07Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; tarnyba padeda apsaugoti ir paspartinti svetainės darbą. Standartiniame talpinimo plane lankytojai svetainę pasiekia tiesiogiai, o naudojant &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; lankytojai yra nukreipiami per tarptautinį serverių tinklą, kuris automatiškai blokuoja potencialiai pavojingas hakerių užklausas, slopina arba pilnai neutralizuoja DDoS tipo atakas, sustabdo žalingus botus ir skaitytuvus (angl. &amp;#039;&amp;#039;crawler&amp;#039;&amp;#039;). Detalesnį aprašymą galite rasti organizacijos svetainėje &amp;#039;&amp;#039;&amp;#039;[https://www.cloudflare.com/about-overview/ čia.]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Bazinis &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; planas, turintis daugelį naudingų savybių, yra visiškai nemokamas. Norint jį išbandyti, atlikite šiuos veiksmus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Adresu: &amp;#039;&amp;#039;&amp;#039;https://dash.cloudflare.com/sign-up&amp;#039;&amp;#039;&amp;#039; įveskite prašomus duomenis ir spustelėkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Create Account&amp;#039;&amp;#039;&amp;#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot from 2023-01-20 13-15-53.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039;  Prisijungus pirmą kartą, jūsų paprašys nurodyti savo domeną. Įveskite jį, ir spauskite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add site&amp;#039;&amp;#039;&amp;#039;&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:cf_registracija.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Sekančiame žingsnyje reikės pasirinkti norimą planą. Bazinę svetainės apsaugą suteikia ir nemokamas planas - &amp;quot;Free&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_planai.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Tuomet savo domenui pakeiskite vardų serverius (NS), kurie bus nurodyti &amp;quot;Cloudflare&amp;quot; sistemoje (pvz.: athena.ns.cloudflare.com, tom.ns.cloudflare.com):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_NS.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Informaciją, kaip pakeisti vardų serverius (NS) mūsų sistemoje, &amp;#039;&amp;#039;&amp;#039;[https://www.iv.lt/pagalba/Vard%C5%B3_serveri%C5%B3_keitimas matysite šioje pamokoje]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PASTABA:&amp;#039;&amp;#039;&amp;#039; Po pakeitimo naujieji vardų serveriai įsigalios per keletą valandų.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_planai.png&amp;diff=11974</id>
		<title>Vaizdas:Cloudflare planai.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_planai.png&amp;diff=11974"/>
		<updated>2025-07-07T07:50:23Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Cloudflare_%22I%27m_under_attack%22&amp;diff=11973</id>
		<title>Cloudflare &quot;I&#039;m under attack&quot;</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Cloudflare_%22I%27m_under_attack%22&amp;diff=11973"/>
		<updated>2025-07-07T07:21:27Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; svetainėms suteikia papildomą apsaugą, vadinamą &amp;quot;&amp;#039;&amp;#039;&amp;#039;I&amp;#039;m under attack!&amp;#039;&amp;#039;&amp;#039;&amp;quot;. Ji naudojama tais atvejais, kai jūsų svetainės sulaukia &amp;#039;&amp;#039;&amp;#039;DDoS&amp;#039;&amp;#039;&amp;#039; atakos. Jų metu generuojamas labai didelis kiekis užklausų iš daugybės skirtingų šaltinių – virusais užkrėstų kompiuterių, telefonų, maršrutizatorių ar net smulkesnių, daiktų interneto įrenginių. Šis srautas sutrikdo svetainės ir serverio darbą, nes išnaudoja visus serveriui suteiktus resursus.&lt;br /&gt;
&lt;br /&gt;
Įjungus &amp;quot;&amp;#039;&amp;#039;&amp;#039;I&amp;#039;m under attack!&amp;#039;&amp;#039;&amp;#039;&amp;quot; funkciją, kol svetainė yra atakuojama, lankytojui 5-ioms sekundėms jūsų svetainėje bus pateiktas peradresavimo puslapis, o tuo tarpu &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; patikrins srautą ir užtikrins, kad tik realūs lankytojai, o ne dirbtinai DDoS atakos generuojamos užklausos pasiektų svetainę.&lt;br /&gt;
&lt;br /&gt;
Svetainės lankytojų naršyklėse turi būti įgalinti &amp;quot;&amp;#039;&amp;#039;&amp;#039;JavaScript&amp;#039;&amp;#039;&amp;#039;&amp;quot; ir slapukai, kad galėtų praeiti peradresavimo puslapį, kuris ir tikrina, kad lankytojas nėra &amp;quot;&amp;#039;&amp;#039;&amp;#039;botneto&amp;#039;&amp;#039;&amp;#039;&amp;quot; (anlg. &amp;#039;&amp;#039;botnet&amp;#039;&amp;#039;) srauto dalis. &amp;quot;&amp;#039;&amp;#039;&amp;#039;Botnetas&amp;#039;&amp;#039;&amp;#039;&amp;quot; – tai internetu sujungtas kompiuterių tinklas, užterštas kenkėjiška programine įranga.&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===Kaip įjungti &amp;quot;I&amp;#039;m under attack&amp;quot;?===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
:1. Prisijunkite prie savo &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; panelės &amp;#039;&amp;#039;&amp;#039;[https://dash.cloudflare.com/login čia].&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
:2. Pasirinkite domeną, kuris šiuo metu sulaukia DDoS atakos:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Under attack1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:3. Meniu kairėje išskleiskite skiltį &amp;quot;&amp;#039;&amp;#039;&amp;#039;Security&amp;#039;&amp;#039;&amp;#039;&amp;quot; ir pasirinkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Settings&amp;#039;&amp;#039;&amp;#039;&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Under attack2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
:4. Lentelėje &amp;quot;&amp;#039;&amp;#039;&amp;#039;I&amp;#039;m under attack mode&amp;#039;&amp;#039;&amp;#039;&amp;quot; paspauskite ant dešinėje esančio mygtuko ir apsauga įsijungs (mygtukas taps žalias):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_attack_mode.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Kiek laiko trunka DdoS ataka? ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
Atsižvelgiant į atakos stiprumą, ji gali trukti nuo kelių iki keliolikos valandų, kartais net kelias dienas ar savaitėmis. Jei į Jūsų svetainę vykdoma DDoS ataka, rekomenduojame &amp;quot;&amp;#039;&amp;#039;&amp;#039;I&amp;#039;m Under Attack!&amp;#039;&amp;#039;&amp;#039;&amp;quot; rėžimą būti įjungus bent 1 parą.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_attack_mode.png&amp;diff=11972</id>
		<title>Vaizdas:Cloudflare attack mode.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_attack_mode.png&amp;diff=11972"/>
		<updated>2025-07-07T07:20:36Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Cloudflare_DNS_zonos_redagavimas&amp;diff=11971</id>
		<title>Cloudflare DNS zonos redagavimas</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Cloudflare_DNS_zonos_redagavimas&amp;diff=11971"/>
		<updated>2025-07-07T07:08:59Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Prisijungimas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Jei savo domenui naudojate &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; vardų serverius, redaguoti domeno DNS zoną galite tik &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; sistemoje.&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===Prisijungimas===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
:1. Prisijunkite prie savo &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; panelės &amp;#039;&amp;#039;&amp;#039;[https://dash.cloudflare.com/login čia].&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
:2. Pasirinkite domeną, kuriam norite redaguoti DNS zoną:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_pagrindinis.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
:3. Meniu kairėje pasirinkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;DNS&amp;#039;&amp;#039;&amp;#039;&amp;quot; ir įsitikinkite, kad esate punkte &amp;quot;&amp;#039;&amp;#039;&amp;#039;Records&amp;#039;&amp;#039;&amp;#039;&amp;quot;. Pagrindiniame lange matysite DNS zoną, kurioje:&lt;br /&gt;
&lt;br /&gt;
::3.1 Paspaudę &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add record&amp;#039;&amp;#039;&amp;#039;&amp;quot; galėsite sukurti naują įrašą;&lt;br /&gt;
&lt;br /&gt;
::3.2 Skiltyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;DNS management for&amp;#039;&amp;#039;&amp;#039;&amp;quot; lentelėje matysite jau sukurtus domeno DNS įrašus;&lt;br /&gt;
&lt;br /&gt;
::3.3 Skiltyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare Nameservers&amp;#039;&amp;#039;&amp;#039;&amp;quot; matysite savo domeno vardų serverius (kurie privalo būti nustatyti domeno registre, kad ši DNS zona veiktų).&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Įrašo kūrimas===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
:1. Paspaudus mygtuką &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add record&amp;#039;&amp;#039;&amp;#039;&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
::1.1 Stulpelyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Type&amp;#039;&amp;#039;&amp;#039;&amp;quot; iškrentančiame meniu pasirinkite įrašo tipą (&amp;#039;&amp;#039;A, AAAA&amp;#039;&amp;#039; ir t.t.);&lt;br /&gt;
&lt;br /&gt;
::1.2 Stulpelyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Name&amp;#039;&amp;#039;&amp;#039;&amp;quot; nurodykite pagrindinį domeną (simbolis &amp;#039;&amp;#039;@&amp;#039;&amp;#039;) arba jo subdomeną (pvz.: &amp;#039;&amp;#039;www&amp;#039;&amp;#039;)&lt;br /&gt;
&lt;br /&gt;
::1.3 Stulpelyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;IPv4 address&amp;#039;&amp;#039;&amp;#039;&amp;quot; nurodykite IP adresą, į kurį bus nukreiptas kuriamas įrašas;&lt;br /&gt;
&lt;br /&gt;
::1.4 Stulpelyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;TTL&amp;#039;&amp;#039;&amp;#039;&amp;quot;&amp;#039;&amp;#039;&amp;#039;*&amp;#039;&amp;#039;&amp;#039; matysite pasirinkimą &amp;quot;&amp;#039;&amp;#039;&amp;#039;Auto&amp;#039;&amp;#039;&amp;#039;&amp;quot;. Jis koreguojamas tik tada, kai &amp;quot;&amp;#039;&amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;&amp;#039;&amp;quot; nustatymas yra išjungtas. Apie šį nustatymą galite skaityti toliau šioje pamokoje.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;* TTL&amp;#039;&amp;#039;&amp;#039; (angl. &amp;#039;&amp;#039;Time to live&amp;#039;&amp;#039;) – reikšmė, kuri nurodo, kiek laiko DNS įrašas bus kešuojamas vardų serveriuose. Kitaip tariant, kaip dažnai vardų serveriai atsinaujins šio įrašo reikšmę.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU!&amp;#039;&amp;#039;&amp;#039; Priklausomai nuo DNS įrašo tipo, stulpeliai ir reikšmės gali skirtis. Pavyzdžiui, SRV tipo įrašo kūrimas atrodo taip:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns3.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Įrašo redagavimas===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
:1. Įrašo, kurį norėsite redaguoti, dešinėje, spauskite nuorodą &amp;quot;&amp;#039;&amp;#039;&amp;#039;Edit&amp;#039;&amp;#039;&amp;#039;&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns4 1.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
:2. Skiltyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Name&amp;#039;&amp;#039;&amp;#039;&amp;quot; galite redaguoti domeną/subdomeną;&lt;br /&gt;
&lt;br /&gt;
::2.1 Stulpelyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;TTL&amp;#039;&amp;#039;&amp;#039;&amp;quot; galite koreguoti, kaip dažnai &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; vardų serveriai atsinaujins informaciją apie DNS įrašą;&lt;br /&gt;
&lt;br /&gt;
::2.2 Skiltyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Content&amp;#039;&amp;#039;&amp;#039;&amp;quot; galite redaguoti įrašo reikšmę;&lt;br /&gt;
&lt;br /&gt;
::2.3 Mygtukas &amp;quot;&amp;#039;&amp;#039;&amp;#039;Delete&amp;#039;&amp;#039;&amp;#039;&amp;quot; pašalina įrašą iš DNS zonos;&lt;br /&gt;
&lt;br /&gt;
::2.4 Mygtukas &amp;quot;&amp;#039;&amp;#039;&amp;#039;Save&amp;#039;&amp;#039;&amp;#039;&amp;quot; išsaugo pakeitimus.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns4 2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU!&amp;#039;&amp;#039;&amp;#039; Priklausomai nuo DNS įrašo tipo, stulpeliai ir reikšmės gali skirtis. Pavyzdžiui, &amp;#039;&amp;#039;&amp;#039;CNAME&amp;#039;&amp;#039;&amp;#039; tipo įrašo kūrimas atrodo taip:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf dns4 3.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Proxy nustatymas===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;A, AAAA&amp;#039;&amp;#039;&amp;#039; ir &amp;#039;&amp;#039;&amp;#039;CNAME&amp;#039;&amp;#039;&amp;#039; tipo įrašai palaiko &amp;quot;&amp;#039;&amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;&amp;#039;&amp;quot; būseną. Šis nustatymas paslepia tikrąjį serverio IP adresą. Vietoje tikrojo serverio, į kurį nukreiptas domenas, IP adreso, tikrinimo metu bus nurodomas &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; serverio IP, pavyzdžiui:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Proxy0.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
Norint įjungti/išjungti &amp;quot;&amp;#039;&amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;&amp;#039;&amp;quot; būseną, reikia paslinkti &amp;quot;&amp;#039;&amp;#039;&amp;#039;Proxy status&amp;#039;&amp;#039;&amp;#039;&amp;quot; nustatymo juostą kuriant/redaguojant DNS įrašą:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Proxy1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU!&amp;#039;&amp;#039;&amp;#039; Nors rekomenduojame &amp;quot;&amp;#039;&amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;&amp;#039;&amp;quot; nustatymą būti įjungus visada, pasitaiko situacijų, kai jį reikia išjungti. Pavyzdžiui, &amp;#039;&amp;#039;&amp;#039;[https://forumas.dedikuoti.lt/discussion/801/serverio-pavadinimo-hostname-keitimas/p1 keičiant VPS serverio pavadinimą].&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Įrašo komentaras===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Patogesniam DNS zonos valdymui galima kurti DNS įrašų komentarus. Tai atliekama tiek kuriant, tiek redaguojant įrašą, skiltyje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Record Attributes&amp;#039;&amp;#039;&amp;#039;&amp;quot;, eilutėje &amp;quot;&amp;#039;&amp;#039;&amp;#039;Comment&amp;#039;&amp;#039;&amp;#039;&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf comment1 2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
Komentaras matomas šalia įrašo (mėlyna komentaro ikona), o aprašymas pasirodo ant ikonėlės užvedus pelę:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cf comment2 2.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11970</id>
		<title>Registracija Cloudflare sistemoje</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11970"/>
		<updated>2025-07-07T07:05:32Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; tarnyba padeda apsaugoti ir paspartinti svetainės darbą. Standartiniame talpinimo plane lankytojai svetainę pasiekia tiesiogiai, o naudojant &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; lankytojai yra nukreipiami per tarptautinį serverių tinklą, kuris automatiškai blokuoja potencialiai pavojingas hakerių užklausas, slopina arba pilnai neutralizuoja DDoS tipo atakas, sustabdo žalingus botus ir skaitytuvus (angl. &amp;#039;&amp;#039;crawler&amp;#039;&amp;#039;). Detalesnį aprašymą galite rasti organizacijos svetainėje &amp;#039;&amp;#039;&amp;#039;[https://www.cloudflare.com/about-overview/ čia.]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Bazinis &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; planas, turintis daugelį naudingų savybių, yra visiškai nemokamas. Norint jį išbandyti, atlikite šiuos veiksmus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Adresu: &amp;#039;&amp;#039;&amp;#039;https://dash.cloudflare.com/sign-up&amp;#039;&amp;#039;&amp;#039; įveskite prašomus duomenis ir spustelėkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Create Account&amp;#039;&amp;#039;&amp;#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot from 2023-01-20 13-15-53.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039;  Prisijungus pirmą kartą, jūsų paprašys nurodyti savo domeną. Įveskite jį, ir spauskite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add site&amp;#039;&amp;#039;&amp;#039;&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:cf_registracija.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Sekančiame žingsnyje reikės pasirinkti norimą planą. Bazinę svetainės apsaugą suteikia ir nemokamas planas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot_from_2021-12-02_12-28-48.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Tuomet savo domenui pakeiskite vardų serverius (NS), kurie bus nurodyti &amp;quot;Cloudflare&amp;quot; sistemoje (pvz.: athena.ns.cloudflare.com, tom.ns.cloudflare.com):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_NS.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Informaciją, kaip pakeisti vardų serverius (NS) mūsų sistemoje, &amp;#039;&amp;#039;&amp;#039;[https://www.iv.lt/pagalba/Vard%C5%B3_serveri%C5%B3_keitimas matysite šioje pamokoje]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PASTABA:&amp;#039;&amp;#039;&amp;#039; Po pakeitimo naujieji vardų serveriai įsigalios per keletą valandų.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11969</id>
		<title>Registracija Cloudflare sistemoje</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11969"/>
		<updated>2025-07-07T07:04:42Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; tarnyba padeda apsaugoti ir paspartinti svetainės darbą. Standartiniame talpinimo plane lankytojai svetainę pasiekia tiesiogiai, o naudojant &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; lankytojai yra nukreipiami per tarptautinį serverių tinklą, kuris automatiškai blokuoja potencialiai pavojingas hakerių užklausas, slopina arba pilnai neutralizuoja DDoS tipo atakas, sustabdo žalingus botus ir skaitytuvus (angl. &amp;#039;&amp;#039;crawler&amp;#039;&amp;#039;). Detalesnį aprašymą galite rasti organizacijos svetainėje &amp;#039;&amp;#039;&amp;#039;[https://www.cloudflare.com/about-overview/ čia.]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Bazinis &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; planas, turintis daugelį naudingų savybių, yra visiškai nemokamas. Norint jį išbandyti, atlikite šiuos veiksmus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Adresu: &amp;#039;&amp;#039;&amp;#039;https://dash.cloudflare.com/sign-up&amp;#039;&amp;#039;&amp;#039; įveskite prašomus duomenis ir spustelėkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Create Account&amp;#039;&amp;#039;&amp;#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot from 2023-01-20 13-15-53.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039;  Prisijungus pirmą kartą, jūsų paprašys nurodyti savo domeną. Įveskite jį, ir spauskite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add site&amp;#039;&amp;#039;&amp;#039;&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:cf_registracija.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Sekančiame žingsnyje reikės pasirinkti norimą planą. Bazinę svetainės apsaugą suteikia ir nemokamas planas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot_from_2021-12-02_12-28-48.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Tuomet savo domenui pakeiskite vardų serverius (NS), kurie bus nurodyti &amp;quot;Cloudflare&amp;quot; sistemoje (pvz.: athena.ns.cloudflare.com, tom.ns.cloudflare.com):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_NS.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Informaciją, kaip pakeisti vardų serverius (NS) mūsų sistemoje, &amp;#039;&amp;#039;&amp;#039;[https://www.iv.lt/pagalba/Vard%C5%B3_serveri%C5%B3_keitimas matysite šioje pamokoje]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PASTABA:&amp;#039;&amp;#039;&amp;#039; Po pakeitimo naujieji vardų serveriai įsigalioja, įprastai tai užtrunka iki keleto valandų.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis.png&amp;diff=11968</id>
		<title>Vaizdas:Cloudflare pagrindinis.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis.png&amp;diff=11968"/>
		<updated>2025-07-03T13:04:57Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu2.png&amp;diff=11967</id>
		<title>Vaizdas:Cloudflare pagrindinis meniu2.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu2.png&amp;diff=11967"/>
		<updated>2025-07-03T13:03:32Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu.png&amp;diff=11966</id>
		<title>Vaizdas:Cloudflare pagrindinis meniu.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu.png&amp;diff=11966"/>
		<updated>2025-07-03T12:51:58Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: IV ModestasZ įkėlė naują Vaizdas:Cloudflare pagrindinis meniu.png versiją&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu.png&amp;diff=11965</id>
		<title>Vaizdas:Cloudflare pagrindinis meniu.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_pagrindinis_meniu.png&amp;diff=11965"/>
		<updated>2025-07-03T12:50:02Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11964</id>
		<title>Registracija Cloudflare sistemoje</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Registracija_Cloudflare_sistemoje&amp;diff=11964"/>
		<updated>2025-07-03T12:30:58Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; tarnyba padeda apsaugoti ir paspartinti svetainės darbą. Standartiniame talpinimo plane lankytojai svetainę pasiekia tiesiogiai, o naudojant &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; lankytojai yra nukreipiami per tarptautinį serverių tinklą, kuris automatiškai blokuoja potencialiai pavojingas hakerių užklausas, slopina arba pilnai neutralizuoja DDoS tipo atakas, sustabdo žalingus botus ir skaitytuvus (angl. &amp;#039;&amp;#039;crawler&amp;#039;&amp;#039;). Detalesnį aprašymą galite rasti organizacijos svetainėje &amp;#039;&amp;#039;&amp;#039;[https://www.cloudflare.com/about-overview/ čia.]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Bazinis &amp;quot;&amp;#039;&amp;#039;&amp;#039;Cloudflare&amp;#039;&amp;#039;&amp;#039;&amp;quot; planas, turintis daugelį naudingų savybių, yra visiškai nemokamas. Norint jį išbandyti, atlikite šiuos veiksmus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Adresu: &amp;#039;&amp;#039;&amp;#039;https://dash.cloudflare.com/sign-up&amp;#039;&amp;#039;&amp;#039; įveskite prašomus duomenis ir spustelėkite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Create Account&amp;#039;&amp;#039;&amp;#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot from 2023-01-20 13-15-53.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039;  Prisijungus pirmą kartą, jūsų paprašys nurodyti savo domeną. Įveskite jį, ir spauskite &amp;quot;&amp;#039;&amp;#039;&amp;#039;Add site&amp;#039;&amp;#039;&amp;#039;&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:cf_registracija.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Sekančiame žingsnyje reikės pasirinkti norimą planą. Bazinę svetainės apsaugą suteikia ir nemokamas planas:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Screenshot_from_2021-12-02_12-28-48.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Tuomet savo domenui Jums reikės pakeisti varų serverius, kurie bus nurodyti &amp;quot;Cloudflare&amp;quot; sistemoje (pvz.: athena.ns.cloudflare.com, tom.ns.cloudflare.com):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Cloudflare_NS.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Informaciją, kaip pakeisti vardų serverius (NS) mūsų sistemoje, &amp;#039;&amp;#039;&amp;#039;[https://www.iv.lt/pagalba/Vard%C5%B3_serveri%C5%B3_keitimas matysite šioje pamokoje]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PASTABA:&amp;#039;&amp;#039;&amp;#039; Po pakeitimo naujieji vardų serveriai įsigalioja, įprastai tai užtrunka iki keleto valandų.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Cloudflare]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_NS.png&amp;diff=11963</id>
		<title>Vaizdas:Cloudflare NS.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Cloudflare_NS.png&amp;diff=11963"/>
		<updated>2025-07-03T11:56:59Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11955</id>
		<title>Monarx saugumo įrankis</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11955"/>
		<updated>2025-06-25T08:18:34Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Kenksmingų failų peržiūra */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kasdien skenuodamas jūsų serverio naudotojo failus šis įrankis padės rūpintis interneto svetainės apsauga nuo virusų, atakų bei įsilaužimų. Įrankis tikrina serverio naudotojo failus, tad jei talpinimo plane talpinate daugiau nei vieną svetainę, visos svetainės, esančios pas tą serverio naudotoją (&amp;#039;&amp;#039;/home/&amp;lt;naudotojas&amp;gt;/&amp;#039;&amp;#039;), bus tikrinamos. &lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Prisijungimas prie įrankio ==&lt;br /&gt;
&lt;br /&gt;
Norėdami keisti ir valdyti įrankio nustatymus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie paskyros klientų sistemoje: https://klientams.iv.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Pasirinkite &amp;#039;&amp;#039;&amp;quot;Monarx&amp;quot;&amp;#039;&amp;#039; saugumo įrankio paslaugą: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslaugos_pasirinkimas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Matysite visą įrankio informaciją, tikrinamą direktoriją, paskutinio skenavimo laiką ir pan.:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_2_.png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Nustatymų keitimas ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nustatymus galima keisti kas 1 val.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami pakeisti nustatymus, kokius veiksmus įrankis turėtų atlikti su aptiktais failais, paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Pakeisti nustatymus&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_pakeisti_nustatymus.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Galite nustatyti, kokius veiksmus atlikti aptikus žalingus, pažeistus ar pažeidžiamus failus: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Žalingus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;perkelti į karantiną, ignoruoti&amp;#039;&amp;#039; arba  &amp;#039;&amp;#039;užregistruoti&amp;#039;&amp;#039;. Žalingi failai yra tokie failai, kuriuose yra kenkėjiškas kodas. &lt;br /&gt;
Atkreipkite dėmesį, kad jei žalingi failai buvo perkeliami į karantiną ir nustatymą pakeisite į &amp;#039;&amp;#039;&amp;quot;Užregistruoti&amp;quot;&amp;#039;&amp;#039;, failai bus atstatyti atgal į talpinimo planą ir matysite juos kenksmingų failų žurnale su statusu &amp;#039;&amp;#039;&amp;quot;restored&amp;quot;&amp;#039;&amp;#039;. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeistus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;užregistruoti, išvalyti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeisti failai yra svetainės failai, į kuriuos įterptas kenkėjiškas kodas, t.y. faile yra ir svetainės veikimui reikalingas programinis kodas. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeidžiamus failus&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;atnaujinti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeidžiami failai yra tokie failai, kurie gali turėti saugumo spragų ir būti paveikti ateityje. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Atlikti keitimą&amp;quot;&amp;#039;&amp;#039; ir įrankis iš naujo patikrins failus pagal pasirinktus nustatymus. Pakeitus nustatymas visų failų patikrinimas iš naujo gali šiek tiek užtrukti.  &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Failų išvalymas ar perkėlimas į karantiną gali turėti įtakos jūsų svetainės veikimui, jei kenkėjiškas kodas yra įterptas į svetainės veikimui reikalingus failus.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Karantino katalogas yra aukščiausioje naudotojo direktorijoje: /.quarantine&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kenksmingų failų peržiūra ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami peržiūrėti įrankio aptiktus failus paspauskite &amp;#039;&amp;#039;&amp;quot;Peržiūrėti kenksmingus failus&amp;quot;&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_perziureti_kenskmingus_failus.png||700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Failus galėsite filtruoti pasirinkus peržiūrėti &amp;#039;&amp;#039;visus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;kenksmingus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pažeidžiamus&amp;#039;&amp;#039; ar &amp;#039;&amp;#039;pažeistus&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:4 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Pašalinus kenkėjiškus failus iš serverio, įrankis fiksuos juos kaip neaktyvius ir išrašuose jie nebebus matomi po 5 dienų.&lt;br /&gt;
&lt;br /&gt;
 [[Kategorija:Talpinimo_plano_naudojimas]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_perziureti_kenskmingus_failus.png&amp;diff=11954</id>
		<title>Vaizdas:Monarx paslauga perziureti kenskmingus failus.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_perziureti_kenskmingus_failus.png&amp;diff=11954"/>
		<updated>2025-06-25T08:16:27Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11953</id>
		<title>Monarx saugumo įrankis</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11953"/>
		<updated>2025-06-25T08:07:27Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Nustatymų keitimas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kasdien skenuodamas jūsų serverio naudotojo failus šis įrankis padės rūpintis interneto svetainės apsauga nuo virusų, atakų bei įsilaužimų. Įrankis tikrina serverio naudotojo failus, tad jei talpinimo plane talpinate daugiau nei vieną svetainę, visos svetainės, esančios pas tą serverio naudotoją (&amp;#039;&amp;#039;/home/&amp;lt;naudotojas&amp;gt;/&amp;#039;&amp;#039;), bus tikrinamos. &lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Prisijungimas prie įrankio ==&lt;br /&gt;
&lt;br /&gt;
Norėdami keisti ir valdyti įrankio nustatymus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie paskyros klientų sistemoje: https://klientams.iv.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Pasirinkite &amp;#039;&amp;#039;&amp;quot;Monarx&amp;quot;&amp;#039;&amp;#039; saugumo įrankio paslaugą: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslaugos_pasirinkimas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Matysite visą įrankio informaciją, tikrinamą direktoriją, paskutinio skenavimo laiką ir pan.:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_2_.png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Nustatymų keitimas ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nustatymus galima keisti kas 1 val.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami pakeisti nustatymus, kokius veiksmus įrankis turėtų atlikti su aptiktais failais, paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Pakeisti nustatymus&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_pakeisti_nustatymus.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Galite nustatyti, kokius veiksmus atlikti aptikus žalingus, pažeistus ar pažeidžiamus failus: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Žalingus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;perkelti į karantiną, ignoruoti&amp;#039;&amp;#039; arba  &amp;#039;&amp;#039;užregistruoti&amp;#039;&amp;#039;. Žalingi failai yra tokie failai, kuriuose yra kenkėjiškas kodas. &lt;br /&gt;
Atkreipkite dėmesį, kad jei žalingi failai buvo perkeliami į karantiną ir nustatymą pakeisite į &amp;#039;&amp;#039;&amp;quot;Užregistruoti&amp;quot;&amp;#039;&amp;#039;, failai bus atstatyti atgal į talpinimo planą ir matysite juos kenksmingų failų žurnale su statusu &amp;#039;&amp;#039;&amp;quot;restored&amp;quot;&amp;#039;&amp;#039;. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeistus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;užregistruoti, išvalyti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeisti failai yra svetainės failai, į kuriuos įterptas kenkėjiškas kodas, t.y. faile yra ir svetainės veikimui reikalingas programinis kodas. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeidžiamus failus&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;atnaujinti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeidžiami failai yra tokie failai, kurie gali turėti saugumo spragų ir būti paveikti ateityje. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Atlikti keitimą&amp;quot;&amp;#039;&amp;#039; ir įrankis iš naujo patikrins failus pagal pasirinktus nustatymus. Pakeitus nustatymas visų failų patikrinimas iš naujo gali šiek tiek užtrukti.  &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Failų išvalymas ar perkėlimas į karantiną gali turėti įtakos jūsų svetainės veikimui, jei kenkėjiškas kodas yra įterptas į svetainės veikimui reikalingus failus.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Karantino katalogas yra aukščiausioje naudotojo direktorijoje: /.quarantine&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kenksmingų failų peržiūra ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami peržiūrėti įrankio aptiktus failus paspauskite &amp;#039;&amp;#039;&amp;quot;Peržiūrėti kenksmingus failus&amp;quot;&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected perziureti kenksmingus.png||700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Failus galėsite filtruoti pasirinkus peržiūrėti &amp;#039;&amp;#039;visus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;kenksmingus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pažeidžiamus&amp;#039;&amp;#039; ar &amp;#039;&amp;#039;pažeistus&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:4 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Pašalinus kenkėjiškus failus iš serverio, įrankis fiksuos juos kaip neaktyvius ir išrašuose jie nebebus matomi po 5 dienų.&lt;br /&gt;
&lt;br /&gt;
 [[Kategorija:Talpinimo_plano_naudojimas]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_pakeisti_nustatymus.png&amp;diff=11952</id>
		<title>Vaizdas:Monarx paslauga pakeisti nustatymus.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_pakeisti_nustatymus.png&amp;diff=11952"/>
		<updated>2025-06-25T08:06:55Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11951</id>
		<title>Monarx saugumo įrankis</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11951"/>
		<updated>2025-06-25T07:52:11Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Prisijungimas prie įrankio */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kasdien skenuodamas jūsų serverio naudotojo failus šis įrankis padės rūpintis interneto svetainės apsauga nuo virusų, atakų bei įsilaužimų. Įrankis tikrina serverio naudotojo failus, tad jei talpinimo plane talpinate daugiau nei vieną svetainę, visos svetainės, esančios pas tą serverio naudotoją (&amp;#039;&amp;#039;/home/&amp;lt;naudotojas&amp;gt;/&amp;#039;&amp;#039;), bus tikrinamos. &lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Prisijungimas prie įrankio ==&lt;br /&gt;
&lt;br /&gt;
Norėdami keisti ir valdyti įrankio nustatymus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie paskyros klientų sistemoje: https://klientams.iv.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Pasirinkite &amp;#039;&amp;#039;&amp;quot;Monarx&amp;quot;&amp;#039;&amp;#039; saugumo įrankio paslaugą: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslaugos_pasirinkimas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Matysite visą įrankio informaciją, tikrinamą direktoriją, paskutinio skenavimo laiką ir pan.:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslauga_2_.png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Nustatymų keitimas ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nustatymus galima keisti kas 1 val.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami pakeisti nustatymus, kokius veiksmus įrankis turėtų atlikti su aptiktais failais, paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Pakeisti nustatymus&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected pakeisti nustatymus.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Galite nustatyti, kokius veiksmus atlikti aptikus žalingus, pažeistus ar pažeidžiamus failus: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Žalingus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;perkelti į karantiną, ignoruoti&amp;#039;&amp;#039; arba  &amp;#039;&amp;#039;užregistruoti&amp;#039;&amp;#039;. Žalingi failai yra tokie failai, kuriuose yra kenkėjiškas kodas. &lt;br /&gt;
Atkreipkite dėmesį, kad jei žalingi failai buvo perkeliami į karantiną ir nustatymą pakeisite į &amp;#039;&amp;#039;&amp;quot;Užregistruoti&amp;quot;&amp;#039;&amp;#039;, failai bus atstatyti atgal į talpinimo planą ir matysite juos kenksmingų failų žurnale su statusu &amp;#039;&amp;#039;&amp;quot;restored&amp;quot;&amp;#039;&amp;#039;. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeistus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;užregistruoti, išvalyti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeisti failai yra svetainės failai, į kuriuos įterptas kenkėjiškas kodas, t.y. faile yra ir svetainės veikimui reikalingas programinis kodas. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeidžiamus failus&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;atnaujinti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeidžiami failai yra tokie failai, kurie gali turėti saugumo spragų ir būti paveikti ateityje. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Atlikti keitimą&amp;quot;&amp;#039;&amp;#039; ir įrankis iš naujo patikrins failus pagal pasirinktus nustatymus. Pakeitus nustatymas visų failų patikrinimas iš naujo gali šiek tiek užtrukti.  &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Failų išvalymas ar perkėlimas į karantiną gali turėti įtakos jūsų svetainės veikimui, jei kenkėjiškas kodas yra įterptas į svetainės veikimui reikalingus failus.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Karantino katalogas yra aukščiausioje naudotojo direktorijoje: /.quarantine&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kenksmingų failų peržiūra ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami peržiūrėti įrankio aptiktus failus paspauskite &amp;#039;&amp;#039;&amp;quot;Peržiūrėti kenksmingus failus&amp;quot;&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected perziureti kenksmingus.png||700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Failus galėsite filtruoti pasirinkus peržiūrėti &amp;#039;&amp;#039;visus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;kenksmingus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pažeidžiamus&amp;#039;&amp;#039; ar &amp;#039;&amp;#039;pažeistus&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:4 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Pašalinus kenkėjiškus failus iš serverio, įrankis fiksuos juos kaip neaktyvius ir išrašuose jie nebebus matomi po 5 dienų.&lt;br /&gt;
&lt;br /&gt;
 [[Kategorija:Talpinimo_plano_naudojimas]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_2_.png&amp;diff=11950</id>
		<title>Vaizdas:Monarx paslauga 2 .png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_2_.png&amp;diff=11950"/>
		<updated>2025-06-25T07:51:45Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_2.png&amp;diff=11949</id>
		<title>Vaizdas:Monarx paslauga 2.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslauga_2.png&amp;diff=11949"/>
		<updated>2025-06-25T07:48:39Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11948</id>
		<title>Monarx saugumo įrankis</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Monarx_saugumo_%C4%AFrankis&amp;diff=11948"/>
		<updated>2025-06-25T07:30:43Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* Prisijungimas prie įrankio */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kasdien skenuodamas jūsų serverio naudotojo failus šis įrankis padės rūpintis interneto svetainės apsauga nuo virusų, atakų bei įsilaužimų. Įrankis tikrina serverio naudotojo failus, tad jei talpinimo plane talpinate daugiau nei vieną svetainę, visos svetainės, esančios pas tą serverio naudotoją (&amp;#039;&amp;#039;/home/&amp;lt;naudotojas&amp;gt;/&amp;#039;&amp;#039;), bus tikrinamos. &lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Prisijungimas prie įrankio ==&lt;br /&gt;
&lt;br /&gt;
Norėdami keisti ir valdyti įrankio nustatymus:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie paskyros klientų sistemoje: https://klientams.iv.lt/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Pasirinkite &amp;#039;&amp;#039;&amp;quot;Monarx&amp;quot;&amp;#039;&amp;#039; saugumo įrankio paslaugą: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Monarx_paslaugos_pasirinkimas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Matysite visą įrankio informaciją, tikrinamą direktoriją, paskutinio skenavimo laiką ir pan.:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected visas.png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Nustatymų keitimas ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nustatymus galima keisti kas 1 val.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami pakeisti nustatymus, kokius veiksmus įrankis turėtų atlikti su aptiktais failais, paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Pakeisti nustatymus&amp;quot;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected pakeisti nustatymus.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Galite nustatyti, kokius veiksmus atlikti aptikus žalingus, pažeistus ar pažeidžiamus failus: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:3 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Žalingus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;perkelti į karantiną, ignoruoti&amp;#039;&amp;#039; arba  &amp;#039;&amp;#039;užregistruoti&amp;#039;&amp;#039;. Žalingi failai yra tokie failai, kuriuose yra kenkėjiškas kodas. &lt;br /&gt;
Atkreipkite dėmesį, kad jei žalingi failai buvo perkeliami į karantiną ir nustatymą pakeisite į &amp;#039;&amp;#039;&amp;quot;Užregistruoti&amp;quot;&amp;#039;&amp;#039;, failai bus atstatyti atgal į talpinimo planą ir matysite juos kenksmingų failų žurnale su statusu &amp;#039;&amp;#039;&amp;quot;restored&amp;quot;&amp;#039;&amp;#039;. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeistus failus&amp;#039;&amp;#039;&amp;#039; galima &amp;#039;&amp;#039;užregistruoti, išvalyti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeisti failai yra svetainės failai, į kuriuos įterptas kenkėjiškas kodas, t.y. faile yra ir svetainės veikimui reikalingas programinis kodas. &lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Pažeidžiamus failus&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;atnaujinti&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;ignoruoti&amp;#039;&amp;#039;. Pažeidžiami failai yra tokie failai, kurie gali turėti saugumo spragų ir būti paveikti ateityje. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Paspauskite mygtuką &amp;#039;&amp;#039;&amp;quot;Atlikti keitimą&amp;quot;&amp;#039;&amp;#039; ir įrankis iš naujo patikrins failus pagal pasirinktus nustatymus. Pakeitus nustatymas visų failų patikrinimas iš naujo gali šiek tiek užtrukti.  &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Failų išvalymas ar perkėlimas į karantiną gali turėti įtakos jūsų svetainės veikimui, jei kenkėjiškas kodas yra įterptas į svetainės veikimui reikalingus failus.&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU: Karantino katalogas yra aukščiausioje naudotojo direktorijoje: /.quarantine&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kenksmingų failų peržiūra ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Norėdami peržiūrėti įrankio aptiktus failus paspauskite &amp;#039;&amp;#039;&amp;quot;Peržiūrėti kenksmingus failus&amp;quot;&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:2 monarx selected perziureti kenksmingus.png||700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Failus galėsite filtruoti pasirinkus peržiūrėti &amp;#039;&amp;#039;visus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;kenksmingus&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pažeidžiamus&amp;#039;&amp;#039; ar &amp;#039;&amp;#039;pažeistus&amp;#039;&amp;#039;: &lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:4 monarx selected.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Pašalinus kenkėjiškus failus iš serverio, įrankis fiksuos juos kaip neaktyvius ir išrašuose jie nebebus matomi po 5 dienų.&lt;br /&gt;
&lt;br /&gt;
 [[Kategorija:Talpinimo_plano_naudojimas]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslaugos_pasirinkimas.png&amp;diff=11947</id>
		<title>Vaizdas:Monarx paslaugos pasirinkimas.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Monarx_paslaugos_pasirinkimas.png&amp;diff=11947"/>
		<updated>2025-06-25T07:30:08Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=PHP_versijos_keitimas&amp;diff=11946</id>
		<title>PHP versijos keitimas</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=PHP_versijos_keitimas&amp;diff=11946"/>
		<updated>2025-06-18T13:49:07Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: /* PHP versijos keitimas naujos kartos &amp;quot;DirectAdmin&amp;quot; valdymo pulte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Visi standartiniai [http://www.serveriai.lt/talpinimas.html talpinimo planai] yra įkuriami su galimybe dinamiškai pasirinkti PHP versiją.&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
=== PHP versijos keitimas klasikiniame &amp;quot;DirectAdmin&amp;quot; valdymo pulte ===&lt;br /&gt;
&lt;br /&gt;
Galima rinktis tarp &amp;#039;&amp;#039;&amp;#039;5.6&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;7.4&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.1&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.2&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;8.3&amp;#039;&amp;#039;&amp;#039; versijos šakų. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie savo [[Serverio_valdymo_pultas|serverio valdymo pulto]] DirectAdmin;&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
#Prisijunkite prie klientų sistemos, adresu: &amp;#039;&amp;#039;&amp;#039;https://klientams.iv.lt&amp;#039;&amp;#039;&amp;#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
#Paspauskite ant skilties &amp;quot;Paslaugos&amp;quot; ir pasirinkite savo svetainės talpinimo planą;&amp;lt;br /&amp;gt;&lt;br /&gt;
#Skiltyje &amp;quot;Valdymas&amp;quot; matysite vieną iš dviejų galimų mygtukų:&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::*arba geltoną &amp;quot;&amp;#039;&amp;#039;&amp;#039;Sukurti prisijungimą&amp;#039;&amp;#039;&amp;#039;&amp;quot; - spauskite jį, kad sugeneruotumėte naują prisijungimo slaptažodį;&amp;lt;br /&amp;gt;&lt;br /&gt;
::*arba žalią &amp;quot;&amp;#039;&amp;#039;&amp;#039;Serverio valdymo pultas&amp;#039;&amp;#039;&amp;#039;&amp;quot; - jį paspaudus būsite automatiškai prijungti į valdymo pultą.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Jei nepamenate prisijungimo duomenų prie savo paskyros klientų sistemoje, pasinaudokite slaptažodžio priminimo funkcija http://klientams.iv.lt/remind.php ir naują slaptažodį atsisiųskite į savo kontaktinę el. pašto dėžutę.&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Apačioje, dešinėje, pasirinkite norimą PHP versiją:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Php71.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;: Atlikus PHP versijos keitimą, PHP versija yra pakeičiama visoms svetainėms, esančioms tame pačiame plane. Esant tokiai situacijai, kai viename talpinimo plane yra viena ar kelios svetainės, kurių veikimui reikalingos skirtingos PHP versijos, reikėtų iškelti svetaines (-ę) į naują talpinimo planą (nauji planai veikia su naujos kartos &amp;quot;DirectAdmin&amp;quot; valdymo pultais, kuriuos svetainėms galima nustatyti skirtingas PHP versijas).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP versijos keitimas naujos kartos &amp;quot;DirectAdmin&amp;quot; valdymo pulte ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Galima rinktis nuo &amp;#039;&amp;#039;&amp;#039;7.2&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;7.4&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.0&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.1&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.2&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;8.3&amp;#039;&amp;#039;&amp;#039; versijos šakų. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;: Šiame valdymo pulte galima nustatyti skirtingas PHP versijas tiek domenams, tiek subdomenams.&lt;br /&gt;
&lt;br /&gt;
Norėdami pakeisti PHP versiją domenui:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie savo [[Serverio_valdymo_pultas|serverio valdymo pulto]] DirectAdmin: &lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
# Prisijunkite prie klientų sistemos, adresu: &amp;#039;&amp;#039;&amp;#039;[https://klientams.iv.lt https://klientams.iv.lt]&amp;#039;&amp;#039;&amp;#039;&amp;lt;br /&amp;gt; &lt;br /&gt;
# Paspauskite ant skilties &amp;quot;Paslaugos&amp;quot; ir pasirinkite savo svetainės talpinimo planą;&amp;lt;br /&amp;gt; &lt;br /&gt;
# Skiltyje &amp;quot;Valdymas&amp;quot; matysite vieną iš dviejų galimų mygtukų:&amp;lt;br /&amp;gt; &lt;br /&gt;
::* arba geltoną &amp;quot;&amp;#039;&amp;#039;&amp;#039;Sukurti prisijungimą&amp;#039;&amp;#039;&amp;#039;&amp;quot; - spauskite jį, kad sugeneruotumėte naują prisijungimo slaptažodį;&amp;lt;br /&amp;gt; &lt;br /&gt;
::* arba žalią &amp;quot;&amp;#039;&amp;#039;&amp;#039;Serverio valdymo pultas&amp;#039;&amp;#039;&amp;#039;&amp;quot; - jį paspaudus būsite automatiškai prijungti į valdymo pultą.&amp;lt;br /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Jei nepamenate prisijungimo duomenų prie savo paskyros klientų sistemoje, pasinaudokite slaptažodžio priminimo funkcija http://klientams.iv.lt/remind.php ir naują slaptažodį atsisiųskite į savo kontaktinę el. pašto dėžutę.&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Nuspauskite meniu nuorodą &amp;#039;&amp;#039;&amp;#039;&amp;quot;PHP nustatymai&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-nustatymai-meniu.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Pasirinkite svetainę, kurios PHP versiją norėsite pakeisti (pvz.: antras-domenas.lt)&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_svetaines-pasirinkimas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Laukelyje &amp;quot;PHP versija&amp;quot; iš sąrašo pasirinkite norimą naudoti PHP versiją:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versiju-sarasas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Išsaugokite pasirinkimą (pvz.: 8.3) nuspaudžiant mėlyną mygtuką &amp;quot;Atnaujinti versiją&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versija-pakeista.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;6.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== PHP versijos keitimas subdomenams ====&lt;br /&gt;
&lt;br /&gt;
Kai serveryje subdomenas sukurtas per &amp;quot;Subdomenų valdymą&amp;quot; ([[Subdomeno_sukūrimas#Subdomeno_suk.C5.ABrimas_naujos_kartos_.22DirectAdmin.22_valdymo_pulte|detaliau šioje pamokoje]]), jam PHP versijos keitimas atliekamas pagal šiuos žingsnius:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Nuspauskite meniu nuorodą &amp;#039;&amp;#039;&amp;#039;&amp;quot;Subdomenų valdymą&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_subdomenu_valdymas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Ties norimu subdomenu, stulpelyje &amp;quot;PHP versija&amp;quot; (dešinėje) spustelėkite pieštuko simbolį (pvz.: primas.mano-svetaine.lt):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_subdomenu_sarasas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Atsivėrusioje lentelėje pasirinkite norimą PHP versiją ir nuspauskite žalią mygtuką &amp;quot;IŠSAUGOTI&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versijos-keitimas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=PHP_versijos_keitimas&amp;diff=11928</id>
		<title>PHP versijos keitimas</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=PHP_versijos_keitimas&amp;diff=11928"/>
		<updated>2025-06-12T12:36:48Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Visi standartiniai [http://www.serveriai.lt/talpinimas.html talpinimo planai] yra įkuriami su galimybe dinamiškai pasirinkti PHP versiją.&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
=== PHP versijos keitimas klasikiniame &amp;quot;DirectAdmin&amp;quot; valdymo pulte ===&lt;br /&gt;
&lt;br /&gt;
Galima rinktis tarp &amp;#039;&amp;#039;&amp;#039;5.6&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;7.4&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.1&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.2&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;8.3&amp;#039;&amp;#039;&amp;#039; versijos šakų. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie savo [[Serverio_valdymo_pultas|serverio valdymo pulto]] DirectAdmin;&lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
#Prisijunkite prie klientų sistemos, adresu: &amp;#039;&amp;#039;&amp;#039;https://klientams.iv.lt&amp;#039;&amp;#039;&amp;#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
#Paspauskite ant skilties &amp;quot;Paslaugos&amp;quot; ir pasirinkite savo svetainės talpinimo planą;&amp;lt;br /&amp;gt;&lt;br /&gt;
#Skiltyje &amp;quot;Valdymas&amp;quot; matysite vieną iš dviejų galimų mygtukų:&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::*arba geltoną &amp;quot;&amp;#039;&amp;#039;&amp;#039;Sukurti prisijungimą&amp;#039;&amp;#039;&amp;#039;&amp;quot; - spauskite jį, kad sugeneruotumėte naują prisijungimo slaptažodį;&amp;lt;br /&amp;gt;&lt;br /&gt;
::*arba žalią &amp;quot;&amp;#039;&amp;#039;&amp;#039;Serverio valdymo pultas&amp;#039;&amp;#039;&amp;#039;&amp;quot; - jį paspaudus būsite automatiškai prijungti į valdymo pultą.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Jei nepamenate prisijungimo duomenų prie savo paskyros klientų sistemoje, pasinaudokite slaptažodžio priminimo funkcija http://klientams.iv.lt/remind.php ir naują slaptažodį atsisiųskite į savo kontaktinę el. pašto dėžutę.&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Apačioje, dešinėje, pasirinkite norimą PHP versiją:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Php71.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;: Atlikus PHP versijos keitimą, PHP versija yra pakeičiama visoms svetainėms, esančioms tame pačiame plane. Esant tokiai situacijai, kai viename talpinimo plane yra viena ar kelios svetainės, kurių veikimui reikalingos skirtingos PHP versijos, reikėtų iškelti svetaines (-ę) į naują talpinimo planą (nauji planai veikia su naujos kartos &amp;quot;DirectAdmin&amp;quot; valdymo pultais, kuriuos svetainėms galima nustatyti skirtingas PHP versijas).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== PHP versijos keitimas naujos kartos &amp;quot;DirectAdmin&amp;quot; valdymo pulte ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Galima rinktis nuo &amp;#039;&amp;#039;&amp;#039;7.4&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.0&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.1&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;8.2&amp;#039;&amp;#039;&amp;#039; arba &amp;#039;&amp;#039;&amp;#039;8.3&amp;#039;&amp;#039;&amp;#039; versijos šakų. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SVARBU&amp;#039;&amp;#039;&amp;#039;: Šiame valdymo pulte galima nustatyti skirtingas PHP versijas tiek domenams, tiek subdomenams.&lt;br /&gt;
&lt;br /&gt;
Norėdami pakeisti PHP versiją domenui:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Prisijunkite prie savo [[Serverio_valdymo_pultas|serverio valdymo pulto]] DirectAdmin: &lt;br /&gt;
{| class=&amp;quot;mw-collapsible mw-collapsed wikitable&amp;quot;&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
# Prisijunkite prie klientų sistemos, adresu: &amp;#039;&amp;#039;&amp;#039;[https://klientams.iv.lt https://klientams.iv.lt]&amp;#039;&amp;#039;&amp;#039;&amp;lt;br /&amp;gt; &lt;br /&gt;
# Paspauskite ant skilties &amp;quot;Paslaugos&amp;quot; ir pasirinkite savo svetainės talpinimo planą;&amp;lt;br /&amp;gt; &lt;br /&gt;
# Skiltyje &amp;quot;Valdymas&amp;quot; matysite vieną iš dviejų galimų mygtukų:&amp;lt;br /&amp;gt; &lt;br /&gt;
::* arba geltoną &amp;quot;&amp;#039;&amp;#039;&amp;#039;Sukurti prisijungimą&amp;#039;&amp;#039;&amp;#039;&amp;quot; - spauskite jį, kad sugeneruotumėte naują prisijungimo slaptažodį;&amp;lt;br /&amp;gt; &lt;br /&gt;
::* arba žalią &amp;quot;&amp;#039;&amp;#039;&amp;#039;Serverio valdymo pultas&amp;#039;&amp;#039;&amp;#039;&amp;quot; - jį paspaudus būsite automatiškai prijungti į valdymo pultą.&amp;lt;br /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Jei nepamenate prisijungimo duomenų prie savo paskyros klientų sistemoje, pasinaudokite slaptažodžio priminimo funkcija http://klientams.iv.lt/remind.php ir naują slaptažodį atsisiųskite į savo kontaktinę el. pašto dėžutę.&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Nuspauskite meniu nuorodą &amp;#039;&amp;#039;&amp;#039;&amp;quot;PHP nustatymai&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-nustatymai-meniu.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Pasirinkite svetainę, kurios PHP versiją norėsite pakeisti (pvz.: antras-domenas.lt)&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_svetaines-pasirinkimas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; Laukelyje &amp;quot;PHP versija&amp;quot; iš sąrašo pasirinkite norimą naudoti PHP versiją:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versiju-sarasas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5.&amp;#039;&amp;#039;&amp;#039; Išsaugokite pasirinkimą (pvz.: 8.3) nuspaudžiant mėlyną mygtuką &amp;quot;Atnaujinti versiją&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versija-pakeista.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;6.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== PHP versijos keitimas subdomenams ====&lt;br /&gt;
&lt;br /&gt;
Kai serveryje subdomenas sukurtas per &amp;quot;Subdomenų valdymą&amp;quot; ([[Subdomeno_sukūrimas#Subdomeno_suk.C5.ABrimas_naujos_kartos_.22DirectAdmin.22_valdymo_pulte|detaliau šioje pamokoje]]), jam PHP versijos keitimas atliekamas pagal šiuos žingsnius:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Nuspauskite meniu nuorodą &amp;#039;&amp;#039;&amp;#039;&amp;quot;Subdomenų valdymą&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_subdomenu_valdymas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Ties norimu subdomenu, stulpelyje &amp;quot;PHP versija&amp;quot; (dešinėje) spustelėkite pieštuko simbolį (pvz.: primas.mano-svetaine.lt):&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_subdomenu_sarasas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Atsivėrusioje lentelėje pasirinkite norimą PHP versiją ir nuspauskite žalią mygtuką &amp;quot;IŠSAUGOTI&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Vaizdas:Naujas_DirectAdmin_PHP-versijos-keitimas.png|800px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4.&amp;#039;&amp;#039;&amp;#039; PHP versija pasikeičia praktiškai tą pačią akimirką. MySQL duomenų bazės versija yra MariaDB 10.3 (MySQL 8 analogas) nepriklausomai nuo PHP versijos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Serverio_ir_PHP_nustatymai]]&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Naujas_DirectAdmin_PHP-versijos-keitimas.png&amp;diff=11927</id>
		<title>Vaizdas:Naujas DirectAdmin PHP-versijos-keitimas.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Naujas_DirectAdmin_PHP-versijos-keitimas.png&amp;diff=11927"/>
		<updated>2025-06-12T12:30:35Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Vaizdas:Naujas_DirectAdmin_subdomenu_sarasas.png&amp;diff=11926</id>
		<title>Vaizdas:Naujas DirectAdmin subdomenu sarasas.png</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Vaizdas:Naujas_DirectAdmin_subdomenu_sarasas.png&amp;diff=11926"/>
		<updated>2025-06-12T12:23:09Z</updated>

		<summary type="html">&lt;p&gt;IV ModestasZ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>IV ModestasZ</name></author>
		
	</entry>
</feed>