技術情報

17. セキュリティ改善のために、Piwik で強制的に SSL (https://) を使用するには ?

2015年12月17日 How To

※注 この記事は Piwik1.8~2.17のアーカイブ情報です

セキュリティの改善と安全なデータ管理のための簡単な方法は、全リクエストを SSL (https://) 経由に設定することです。
ログイン、パスワード、token_auth が安全に送信されているかどうかを確認するには、手動でコンフィグファイルを設定します。

・まず初めに、https://yourserver.com/piwik/index.php が期待通り実行されるようリクエストするために、Piwik サーバーの設定を確認します。有効な SSL 証明を使用することをおすすめします。

・config/config.ini.php ファイルの [General] セクションの下に、次の記述を追加し設定します。

[General]
force_ssl = 1

次に Piwik は自動的に全ての http:// リクエストを、https:// と同等のルートへリクエストします。Piwik を保護する方法について、もっと詳しいヒントを読む。