タグ

apacheとsettingに関するmas-higaのブックマーク (3)

  • httpd.confについて調べたのでまとめたよ - とある技術の備忘録

    最近学科の友人3人とサーバ/セキュリティについての勉強会を週1で行っていて、毎回何か調べてくることになっており、今回は apache の設定について少し調べてきました。初心者がまとめたので間違っている部分があるかもしれませんが、勉強の役に立てて頂ければ幸いです。 httpd.confはどこにある? 最小限のhttpd.conf 3つのセクション セクション1: GlobalEnvironment セクション2: MainServerConfiguration セクション3: VirtualHosts モジュールの追加 外部設定ファイルの読込み サーバリソースの監視方法 httpd.confはどこにある? OSによって異なりますが、以下の階層に置いてある可能性が高いです。 CentOS、FedoraなどRed Hat系 /etc/httpd/conf/ SUSE系、MacOSX /etc/a

    httpd.confについて調べたのでまとめたよ - とある技術の備忘録
    mas-higa
    mas-higa 2011/02/23
    最小限の設定など
  • mod rewriteを使用した簡易WAF

    Last Updated on: 2018年8月8日http://www.0x000000.com/?i=567 にmod rewriteを利用した簡易WAF(Web Application Firewall)の定義例が掲載されています。同じようなアイデアをお持ちの方、既に似たような設定を使われている方も多いとは思います。 簡単なWAFですが、実用性も高いです。例えば、ヌル文字やHTML特殊文字のインジェクションは様々な攻撃で利用されます。アプリケーションで対処が忘れられがちなCOOOKIEやREFER、USER_AGENT等に特殊文字が入っていた場合にアクセスを拒否する部分だけもで導入する価値は十分にあると思います。 元ネタのサイトは英語ですが、解説付きです。 これを入れると問題となる場合もあるので、内容を理解してから利用しなければなりません。 RewriteEngine On Opti

    mod rewriteを使用した簡易WAF
  • Leopardでerubyを使用してrhtmlファイルを表示する。 - Ruby日記

    /private/etc/apache2/users/userName.confの中身を下記のように変更 Options Indexes MultiViews AllowOverride None Order allow,deny Allow from all Options +ExecCGI AllowOverride FileInfo AuthConfig Limit AddHandler cgi-script .cgi .rb AddType application/x-httpd-eruby .rhtml Action application/x-httpd-eruby /cgi-bin/eruby apache2のCGIファイル(/Library/WebServer/CGI-Executables)にeRubyをコピーする。 apache2を再起動する。

    Leopardでerubyを使用してrhtmlファイルを表示する。 - Ruby日記
  • 1