タグ

HTTPとapacheに関するsnjxのブックマーク (3)

  • Nginxのアーキテクチャを理解する - Qiita

    Nginxのアーキテクチャについて調べてたことをまとめた。 用語のおさらい プロセス(Process) プログラムの実行単位であり、CPU時間単位で割り振られる。 状態(ステート)があり、現在処理中であるRunning状態だったり、実行可能状態であるReady等が存在する。 CPUがプロセスを実行する場合、そのプロセスが持つメモリデータに対して演算を行う。 プロセスはテキストセグメントとデータセグメントからなる構造データをメモリ上に持っている。 テキストセグメント プログラムの命令列 データセグメント PDA (Processor Data Area)と呼ばれる、プロセッサの情報やプロセス管理用のデータ領域 データ領域と呼ばれる、定数等が置かれる静的領域と、通常の変数等が置かれるヒープ領域からなる領域 スタック領域と呼ばれる、一時的なデータ保管領域 実行中のプロセスを確認 スレッド(Thr

    Nginxのアーキテクチャを理解する - Qiita
  • Apache2.4セキュリティ「ディレクトリ一覧表示対策」

    公開日 2017.9.17更新日 2017.11.26カテゴリ:Apacheタグ:Linux,CentOS,Apache,Security,2.4,7.2,DirectoryListing,.htaccess,httpd.conf Apache はデフォルトで「ディレクトリリスティング」という機能が有効になっています。 この機能が有効な場合、URL にディレクトリを指定したり、該当ページが無い場合に、そのディレクトリの一覧が表示されてしまいます。 こんな具合に このままだと、このサイトのファイル一覧が容易に閲覧出来てしまい、攻撃のリスクが高まります。(フレームワークやそのバージョンなど、WEB アプリケーションを構成するものが見る人が見ればわかります。) また、設定ファイルなどを読まれてしまうとさらに危険です。ですので、この機能を無効化してしまいましょう。 サーバ全体に設定する場合 ファイ

    Apache2.4セキュリティ「ディレクトリ一覧表示対策」
  • Apacheのテストページを非表示にする - ペチパーノート

    先の記事でAWSでLAMP環境を作成しました。 ~AWSでLAMP環境を作る~ まとめ 実際にWEBサイトを運用する為には、他にやっておいたほうがいい設定がいくつかあります。 その中のひとつがこれです。 http://{IPアドレス or ドメイン} のようにドキュメントルート直下にアクセスすると表示されます。 index.htmlが存在する場合はそちらが表示されますが、 存在しない場合はこのようなテストページが表示されます。 できれば出したくないですよね。。 手順 Apacheの設定ファイルを更新 # vi /etc/httpd/conf.d/welcome.conf # # This configuration file enables the default "Welcome" # page if there is no default index page present for

    Apacheのテストページを非表示にする - ペチパーノート
  • 1