タグ

Apacheに関するpandazxのブックマーク (12)

  • Apache 2.4 設定ファイルの記述例 - Qiita

    導入 CentOS 7の公式Yumリポジトリから提供されているApacheで動作を確認しています。それ以外のOSでは、設定ファイルが置かれている場所 (英語) やドキュメントルートの初期値が異なる場合があるのでご注意ください。 Apache設定ファイル (*.conf) のシンタックスハイライト CentOS標準のYumリポジトリで提供されているテキストエディタのうちVimEmacs以外のエディタは、初期状態で.confファイルのシンタックスハイライトが機能しません。以下のように設定ファイルの編集などを行い、シンタックスハイライトを有効にします。 gedit Bug 612368 – Language definition for Apache configuration filesで公開されているファイルを利用します。 # Apache設定ファイル用の言語設定ファイルをダウンロード w

    Apache 2.4 設定ファイルの記述例 - Qiita
  • ApacheのほぼすべてにDoS攻撃を受ける脆弱性、JPCERT/CCが注意

    JPCERTコーディネーションセンター(JPCERT/CC)は2011年8月31日、インターネット上で公開されているサーバー向けのWebサーバーソフトとして、世界で最も多く使われている「Apache HTTP Server」のほとんどのバージョンについて、サービス妨害(DoS、Denial of Service)攻撃を受ける危険がある脆弱性が発覚したことを報告、ユーザーに対して注意を呼びかけた。 クラッカが「Range」ヘッダー(ごく一部の古いWebブラウザーで使われる「Request-Range」ヘッダーも同様)に細工を施したHTTPリクエスト(GETリクエスト)を、Apache HTTP Serverが稼働しているサーバーに対して送りつけることでサーバーのシステムリソースが大量に消費され、サービス不能な状態に陥る可能性があるという。Rangeヘッダーは、クライアントがサーバーからコンテ

    ApacheのほぼすべてにDoS攻撃を受ける脆弱性、JPCERT/CCが注意
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

  • Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記

    Apacheの設定で Order deny,allowとか Satisfy anyとか、なんだか意味わからん人のために。僕はずっとわかってなかった。 基 Apacheのアクセス制御には、 ホストによる制御 (Order,Allow,Deny) ユーザ認証による制御 (Auth*, Require) の2通りがある。 Satisfyは、2通りあるアクセス制御の両方を満たす必要があるかどうかを決定する。デフォルトはSatisfy all。Satisfy anyなら、どちらか片方満たせばよい。 Order http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html#order Order deny,allowは、全てのホストからのアクセスを許可する。 Order allow,denyは、全てのホストからのアクセスを拒否する。 Order d

    Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記
  • サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。

    こんにちは nakamura です。最近トルシエさんテレビ出すぎじゃありません?ウィイレヤロウヨ。オフサイドダヨ! さてさて今回は意外と知られてないけど、サイトをインターネットに公開する際には知っておいた方が良い Apache の設定をいくつかご紹介します(一部 PHP の設定もありますが)。この設定をしていないからといって即危険にさらされるという訳でもありませんが、リスクの芽は摘んでおくに越した事はありませんよね。 無駄な HTTP ヘッダを返さない ディストリビューションにより異なるかもしれませんが、CentOS デフォルトの設定の場合 Apache が返してくる HTTP ヘッダは以下のようなものです。 HTTP/1.1 200 OK Date: Mon, 05 Jul 2010 01:01:14 GMT Server: Apache/2.2.3 (CentOS) X-Powered

    サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。
  • Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan

    Apacheのバージョン2.2.12以降では、SNI(Server Name Indication)という、SSLプロトコルに対する拡張機能がサポートされているため、名前ベースのHTTPサイトを設定する場合と同じように名前ベースのHTTPSサイトを設定することが可能になっている。記事では、Apacheのこの機能について紹介する。 Apache Webサーバがバージョンアップし、成熟していくに伴い、新機能の追加やバグの修正が行われてきている。そして、バージョン2.2.12で追加された機能のうち、最も重要なものはおそらく、単一IPアドレス上で複数のSSLサイトを運用できるようにするという、長らく持ち望まれていた機能だろう。 これまでは、特定のIPアドレスに対してSSL対応のWebサイトを割り当てた場合、そのサイト1つしかSSL対応のWebサイトを運用することができなかった。つまり、IPアドレ

    Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan
  • Proxyとか :: Apache高速化 SendBufferSize 設定で転送速度アップ

    [Server]  Apache高速化 SendBufferSize 設定で転送速度アップ 2008/08/23(Sat) 10:42:19 ApscheにSendBufferSizeを設定する事でApache高速化(転送速度アップ)が得られたのでまとめてみました。 httpd.confbefore # SendBufferSize # The server will set the TCP send buffer size to the number of bytes specified. # Very useful to increase past standard OS defaults on high speed high latency # (i.e., 100ms or so, such as transcontinental fast pipes). # If set to

  • Apache2.2

    PC Info. Index Windows Cygwin | VMware | Freesofts for Windows | Soft Ether (in Hiyoshi) Linux ディストリビューション Vine Linux4 | Vine Linux3.x | Vine Linux | Redhat | Fedora ネットワーク設定 DNS DHCP | Network サーバ関係 Apache2.2.0 | Apache | Postfix+TLS | Postfix+TLS(OLD) | Postfix その他 Linux Software | Linux Commands Apache2.2.0が2005/12/02にリリースされました. ということで新たにインストールしなおしました. 基的には以前の構成と同じです. とりあえず今までのを終了してバックアップのため移動

    pandazx
    pandazx 2009/05/20
    パスワードを聞かれなくする
  • [neko--blog- Apache+mod_sslでHTTPS通信を実現する]

    ・OpenSSL(既にインストール済なので割愛) ・apache_1.3.29.tar.gz ・MySQL-3.23 ・mod_ssl-2.8.16-1.3.29.tar.gz ・"#" はスーパーユーザによるオペレーション、"%" は一般ユーザによるオペレーション。 ・シェルは基的にtcshを使用。 1:: インストール Apacheのソースに対して、mod_sslを適用してからのInstallになるため、 若干面倒。 次にナニをすべきかメッセージを残してくれる場合もあるので、 見逃さないように。 (大まかな作業順序) 1.Apacheソースディレクトリへ移動 ↓ 2.Apache Configure ↓ 3.mod_sslソースディレクトリへ移動 ↓ 4.mod_ssl Configure ↓ 5.Apacheソースディレクトリへ移動 ↓ 6.make

    pandazx
    pandazx 2009/05/20
    パスワードを聞かれなくする
  • Apache(Linux)に、Windowsドメイン認証を利用して、シングルサインオンを実現する詳細手順 - 元RX-7乗りの適当な日々

    Linuxで稼動させているApacheにて認証が必要なWebサービスに、Windowsドメイン(Active Directory)の認証情報を使って、シングルサインオンを実現させるまでの手順を備忘録として残しておきます。 今回、ブラウザは、IEとFirefoxにて動作確認を行いました。 Windowsドメインログオンをしているクライアントから、上記2種類のブラウザを使うと、NTLM認証※を利用しているWebサービスには、認証済みのドメインログオンの情報を利用することができ、ユーザ名やパスワードを入力する必要の無いシングルサインオン環境が実現できます。 ※NTLM認証(NT LAN Manager authentication)とは - IT用語辞典 e-Words 前提 今回利用した構成は以下のような感じ。 Webサーバ CentOS 5 Apache 2.2 + mod_auth_ntl

    Apache(Linux)に、Windowsドメイン認証を利用して、シングルサインオンを実現する詳細手順 - 元RX-7乗りの適当な日々
  • ※借りれるローン?!※お金も仕事もない時に頼れる金融会社!

    【絶対に役に立ちます!】お金仕事もない時に借りれるローン会社って聞くだけで当に頼もしいと思いませんか?そんな時に力になってくれるローン会社って神ですよね!そんな頼れるローン会社を厳選紹介しているサイトはこちらになるんです!大ピンチの時に是非、クリックしてください。素晴らしい情報が目白押しです!

  • .htaccessで使える16の技:phpspot開発日誌

    16 Useful .htaccess Tricks and Hacks For Web Developers : Online Marketing Blog - Website Development & Website Marketing tips and Strategies .htaccessで使える16の技が色々と紹介されていました。 1. ErrorDocumentでエラーページ指定の方法 ErrorDocument 401 /error/401.php ErrorDocument 403 /error/403.php ErrorDocument 404 /error/404.php ErrorDocument 500 /error/500.php 2. Timezone設定 SetEnv TZ America/Houston 3. IPブロッキング allow from al

  • 1