タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとapacheに関するJ138のブックマーク (3)

  • Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記

    Apacheの設定で Order deny,allowとか Satisfy anyとか、なんだか意味わからん人のために。僕はずっとわかってなかった。 基 Apacheのアクセス制御には、 ホストによる制御 (Order,Allow,Deny) ユーザ認証による制御 (Auth*, Require) の2通りがある。 Satisfyは、2通りあるアクセス制御の両方を満たす必要があるかどうかを決定する。デフォルトはSatisfy all。Satisfy anyなら、どちらか片方満たせばよい。 Order http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html#order Order deny,allowは、全てのホストからのアクセスを許可する。 Order allow,denyは、全てのホストからのアクセスを拒否する。 Order d

    Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記
  • サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。

    こんにちは nakamura です。最近トルシエさんテレビ出すぎじゃありません?ウィイレヤロウヨ。オフサイドダヨ! さてさて今回は意外と知られてないけど、サイトをインターネットに公開する際には知っておいた方が良い Apache の設定をいくつかご紹介します(一部 PHP の設定もありますが)。この設定をしていないからといって即危険にさらされるという訳でもありませんが、リスクの芽は摘んでおくに越した事はありませんよね。 無駄な HTTP ヘッダを返さない ディストリビューションにより異なるかもしれませんが、CentOS デフォルトの設定の場合 Apache が返してくる HTTP ヘッダは以下のようなものです。 HTTP/1.1 200 OK Date: Mon, 05 Jul 2010 01:01:14 GMT Server: Apache/2.2.3 (CentOS) X-Powered

    サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。
  • Apache 2.0.48 で WebDAV を使えるようにする

    WebDAV とは、簡単に言うと Web サーバのデータを読み書きする仕組み、とでも言うのでしょうか…。これを使うことで HTTP プロトコルをつかってサイトの更新などができるようになります。 Microsoft さまの FrontPage Server Extensions でも同様のことができ、個人的にも愛用しているのですけど、Linux の Apache で FrontPage Server Extensions を使う場合、Apache のバージョンが制限されたりして何かと都合が悪いのでした。 そこで今回、思い切って WebDAV 対応の Apache を用意してみることにしました。 現在もすでに Web サーバが動いていて、そのときには Apache 2.0.39 をインストールしていたのですけど、ついででもあったので Apache 2.0.48 にも差し替えてみることにします。

  • 1