タグ

ブックマーク / blog.trippyboy.com (1)

  • Apache脆弱性(Rangeヘッダー)対策とPDFファイル

    Apacheの脆弱性が発表されてから、2.2.20未満のバージョンを利用されている人は、Rangeヘッダーの数を制限する設定をしたり、またはプロバイダ側でそのような設定を追加して対応した方もいると思う。 しかし、Rangeヘッダーの数を制限してしまいますと、PDFファイルや動画ファイルを参照する場合にファイルが正しく見れずに正常なアクセスがForbiddenされてしまうことがあります。 その場合は、拒否する基準のRangeヘッダーの数を増やしてあげます。 以下のような設定がされていると思いますので、赤字部分を変更してください。 Apacheのオフィシャルページでも、RangeヘッダーがPDFファイルや動画配信に影響を与える可能性があることと、数十程度までであれば何ら問題ないと書いていますので、今回は90にしてみましょう。 Several 10’s should not be an issu

    Apache脆弱性(Rangeヘッダー)対策とPDFファイル
  • 1