09/07/20 10:30:43
>>199
ミスってはないと思うんだけど・・・
201:名無しさん@お腹いっぱい。
09/07/20 15:35:34
いや、ミスってるよ。
202:名無しさん@お腹いっぱい。
09/07/25 16:37:10
# 許可User-Agent
SetEnvIf User-Agent "Googlebot" search no_log !html_log
SetEnvIf User-Agent "Googlebot-Image" search no_log !html_log
SetEnvIf User-Agent "Googlebot-Mobile" search no_log !html_log
## Yahoo
SetEnvIf User-Agent "Y!J" search no_log !html_log
# MSN
SetEnvIf User-Agent "msnbot" search no_log !html_log
(BOT User-Agent略)
# 拒否User-Agent
## Baidu.jp
SetEnvIf User-Agent "Baiduspider" no_log !html_log deny_agent
SetEnvIf User-Agent "BaiduImagespider" no_log !html_log deny_agent
SetEnvIf User-Agent "BaiduMobaider" no_log !html_log deny_agent
203:名無しさん@お腹いっぱい。
09/07/25 16:37:51
SetEnvIf Request_URI "default\.ida" worm file_log no_log
SetEnvIf Request_URI "cmd\.exe" worm file_log no_log
SetEnvIf Request_URI "root\.exe" worm file_log no_log
SetEnvIf Request_URI "Admin\.dll" worm file_log no_log
SetEnvIf Request_URI "NULL\.IDA" worm file_log no_log
SetEnvIf Request_URI "^/_mem_bin/" worm file_log no_log
SetEnvIf Request_URI "^/_vti_bin/" worm file_log no_log
SetEnvIf Request_URI "^/c/" worm file_log no_log
SetEnvIf Request_URI "^/d/" worm file_log no_log
SetEnvIf Request_URI "^/msadc/" worm file_log no_log
SetEnvIf Request_URI "^/MSADC/" worm file_log no_log
SetEnvIf Request_URI "^/scripts/" worm file_log no_log
SetEnvIf Request_URI "^/server-status" file_log no_log
SetEnvIf Request_URI "robots\.txt" file_log no_log
SetEnvIf Request_URI "favorite.ico" file_log no_log
SetEnvIf Remote_Addr "^192\.168\." file_log no_log
SetEnvIf Remote_Addr "^127\.0\." file_log no_log
SetEnvIf Request_URI "\.(jpg)|(gif)|(png)|(ico)|(css)$" img file_log no_log
SetEnvIf Request_URI "\/(\.(html)|(htm)|(cgi)|(php)|)$" html_log file_log !no_log
CustomLog logs/access_log htmlformat env=!no_log
CustomLog logs/access_html_log htmlformat env=html_log <-- に、!html_logで記録したくないやつが記録されてる
CustomLog logs/access_img_log imgformat env=img
CustomLog logs/access_file_log imgformat env=!file_log
CustomLog logs/worm_log searchformat env=worm
CustomLog logs/search_log searchformat env=search
もうお手上げorz
204:名無しさん@お腹いっぱい。
09/07/25 20:46:27
実際そんなに設定ファイルを複雑にして、得るものってわずかじゃね?
まあ、ログにとりたくないものってのはわかるけどさ
205:名無しさん@お腹いっぱい。
09/07/26 00:13:35
>>204
うちのサイトはログ五つにわけてるけど・・・
>>203
の分け方は難しそう。
SetEnvIf Request_URI "\/(\.(html)|(htm)|(cgi)|(php)|)$" html_log file_log !no_log
の!no_logって未対応になったはずだと思うけど?
206:名無しさん@お腹いっぱい。
09/07/26 00:26:05
面倒だし、perlとかでスクリプト書いてパイプログにしたほうがいい
207:名無しさん@お腹いっぱい。
09/07/26 06:28:23
やはりだれもわからなかったか・・
208:名無しさん@お腹いっぱい。
09/07/26 09:20:28
パイプログにすりゃいいだろ
209:名無しさん@お腹いっぱい。
09/07/27 21:02:57
すり抜けたログにマッチして!html_logをするSetEnvIfを書けばいいんじゃないの?
210:名無しさん@お腹いっぱい。
09/08/07 09:34:38
httpdはUTF-8ロカールで動いているのですが、特定のディレクトリだけ
ファイル名がSJISになっているところがあって、そこだけファイル名をSJISで
扱うようにはできないでしょうか?
211:名無しさん@お腹いっぱい。
09/08/07 12:49:49
apacheのログ解析ツールについて質問したいのですが、今サーチエンジンをcgiで
動かしているんですが、ユーザーが入力した日本語のエンコードされたURLの
http://…/a.cgi?phrase=%E3%83%88…
みたいなのの%E3%83%88…を日本語で表示してくれるものはありますか?
212:名無しさん@お腹いっぱい。
09/08/07 12:59:48
>>211
プログラム書くしかないよ。
213:名無しさん@お腹いっぱい。
09/08/07 13:21:11
>>211
URLリンク(tomikura.s2.xrea.com)
214:211
09/08/07 22:07:06
>>213
ありがとうございます。ほぼデコードできました。
215:名無しさん@お腹いっぱい。
09/08/08 19:40:21
お手軽なのでmod_proxy_balancerでPHPのサイトをホットスタンバイで冗長化しているのですが、
セッションの維持にPHP側での修正が必要な状況はまだ続いているのでしょうか?
セッションが維持できればstatus=+Hをはずして負荷分散したいのですが、なにか便利なモジュール出てますか?
216:名無しさん@お腹いっぱい。
09/08/12 21:58:09
今更な質問ですがみなさんDocumentRootはどこに設定してますか?
デフォルトのままだと色々都合が悪いと思って質問してみました。
217:名無しさん@お腹いっぱい。
09/08/12 22:07:01
>>216
なんで都合が悪いと思ったの?
218:名無しさん@お腹いっぱい。
09/08/13 07:46:54
人に聞くことじゃなくて
自分で決めること。
219:名無しさん@お腹いっぱい。
09/08/13 07:58:21
都合が悪くないから、デフォルトのまま。
220:名無しさん@お腹いっぱい。
09/08/13 08:33:15
デフォルトが都合が悪いとは思わないけど、自分にとってわかりやすいように変えた
221:名無しさん@お腹いっぱい。
09/08/13 08:43:01
/home以下がよくね?
バックアップ取る時とか便利じゃん。
でも確かにみんなどうしてるのかは気になる。
222:名無しさん@お腹いっぱい。
09/08/13 10:41:08
/home以下だからバックアップ便利っていう理屈がよくわからん。
223:名無しさん@お腹いっぱい。
09/08/13 22:05:16
サービス専用のパーティション切ってそっちに入れてる
こまけーこたぁいーんだよ
224:名無しさん@お腹いっぱい。
09/08/15 17:13:52
/home以下はバックアップを取っているという>>221なりの前提があるんだろう
225:名無しさん@お腹いっぱい。
09/08/19 18:32:50
WEBサーバーが2つあり1つは既に稼働してます。
バックアップとしてもう1つWEBサーバを構築する必要があるのですが
apacheに関して設定を書いたリストがないことからどのようにしていいか迷ってます。
httpd -Vでバージョン等はわかるんですがconfigureでどの値を指定して入れたのかといった
情報を確かめる方法はありますか?
226:名無しさん@お腹いっぱい。
09/08/19 18:44:49
>>225
簡単な方法はないと思う。
httpd -l とかからがんばってひねり出す。
227:名無しさん@お腹いっぱい。
09/08/19 18:47:55
Apacheに関係したディレクトリのどっかにbuildってディレクトリがあって
そこにconfig.niceとかいろいろ入っていてくれるときもある。
228:名無しさん@お腹いっぱい。
09/08/19 18:52:27
>>225
ソースのディレクトリは消しちゃった?
229:名無しさん@お腹いっぱい。
09/08/19 18:54:38
というか、全く同じバックアップが欲しいなら、
バイナリまるごとコピーしたらいいだけじゃないか。
230:名無しさん@お腹いっぱい。
09/08/19 18:58:07
どうせなら古い方も入れ直しちゃえば?
231:225
09/08/19 19:41:51
>>226
やってみたけど
Compiled in modules:
core.c
prefork.c
http_core.c
mod_so.c
って表示されて俺のレベルではハードルが高すぎました。
>>227
探してみましたが今回はそういった親切なフォルダやファイルはなさそうでした。
>>228
ソースのディレクトリは何故かきれいに掃除してありました・・・
>>229
サーバ止められないのでそのあたり少し難しいかもしれません
>>230
入れ直したいんですが止められないのでちょっと難しいです。
anaconda-ks.cfgのログに%packagesに@web-server自体がなかったので
OS構築後に入れたのはわかったんですが、初心者の私にはハードルが高そうですね。
232:名無しさん@お腹いっぱい。
09/08/19 20:10:36
質問するなら動作環境くらい書いとけ
anacondaのログを確認とかヘンなことしてるが普通はrpmで有無を確認するだろ
パッケージで入れてるなら同じパッケージを入れて設定をコピーして修正
野良ビルドならhttpd.confから主要なファイルの配置先を把握して
それらのディレクトリやファイルを別マシンにコピーすればいい
以上が意味不明でお手上げと言うなら素直に出来ませんと伝えた方がいいね
233:名無しさん@お腹いっぱい。
09/08/19 20:29:11
>>231
> サーバ止められないのでそのあたり少し難しいかもしれません
バイナリーまるごとコピーするのに、
なぜサーバーを止める必要があると思い込んでるの?
234:225
09/08/19 20:41:55
>>232
既にrpmは確認してあります。httpd.confについてはファイルの配置先はいま確認してますので
そちらからさかのぼっていけば多分だいたいはわかると思います。
言われていることは初歩的なことなので初心者の私でも理解は出来ております。
的確なアドバイスありがとうございます。
>>231
すいません。HDDまるごとごっそりと勘違いしてると思います。
主要な部分だけなら別に止める必要はないですね。
235:名無しさん@お腹いっぱい。
09/08/19 20:52:03
>>234
元がrpmなら、同じrpmを別マシンに入れればいいだけ。
あえてconfigureのオプションを確認したいなら、
そのrpmに対して rpm -qi で表示されるソースのrpmを入手して、
その中の SPECファイルに configureにオプションを付けたコマンド行が書いてある。
236:名無しさん@お腹いっぱい。
09/08/21 10:44:53
初歩的な質問ですみません。
Apache2.2を使ってます。
UTF-8で¥(円マーク)が/になってしまうのですが
httpd.confで何を設定したらいいでしょうか?
237:名無しさん@お腹いっぱい。
09/08/21 10:51:55
バックスラッシュじゃなくスラッシュに化けるってのは重症だな。
238:名無しさん@お腹いっぱい。
09/08/21 11:00:49
うむw
239:名無しさん@お腹いっぱい。
09/08/21 11:52:54
重症か軽症かは関係ありませんので詳しい方のみ回答をお願いします
240:名無しさん@お腹いっぱい。
09/08/21 12:06:31
その釣りとっくに秋田>>239
241:名無しさん@お腹いっぱい。
09/08/21 12:45:19
\を使わなければいいんじゃないかな。
242:名無しさん@お腹いっぱい。
09/08/21 12:52:35
¥を使えばいいんじゃないかな。
243:名無しさん@お腹いっぱい。
09/08/21 19:15:24
>>236
マジレスすっと、それApacheとかhttpd.confとか無関係、板違いの話題。
SJISであれUTF-8であれ、\x5Cのバイナリ的には同じ。
ただブラウザで選択される言語のフォントで文字の割り当てが違うだけ。
>>241,242の言うとおりにするか、
詳しくは、Web系の板行くなり、HTML/CSS関係、実体参照あたりでググってくれ。
244:名無しさん@お腹いっぱい。
09/08/21 19:20:44
ダウト。
UTF-8なら、¥と\(ともに半角)のコードは違う。
245:名無しさん@お腹いっぱい。
09/08/21 19:42:07
U+00a5もSJISとかだと0x5cにマッピングされるのが困る
246:名無しさん@お腹いっぱい。
09/08/21 22:53:52
ダウトって2chで言う奴を8年ぶりくらいに見た
247:名無しさん@お腹いっぱい。
09/08/21 23:29:17
この板ではたまに見かけるし>>239みたいな一つ覚えも多いよな
248:名無しさん@お腹いっぱい。
09/08/22 00:51:17
8年も前に見えないな
スレリンク(unix板:814番)
249:名無しさん@お腹いっぱい。
09/08/22 15:55:56
>>246
ダウト
5年ぶりくらいに見た
250:名無しさん@お腹いっぱい。
09/08/22 15:59:41
>>249
ダウト
だから、1ヵ月ぶりだって(>>248)
251:名無しさん@お腹いっぱい。
09/08/22 16:15:25
この板ならではの終わっちゃってる年寄り感がすごいっす
252:名無しさん@お腹いっぱい。
09/08/22 17:57:37
>>250
ダウト
同じ人
253:名無しさん@お腹いっぱい。
09/08/22 18:45:38
ダウトって結構いろんなところで見かけるけど言ってる人は同じ人じゃないかとは思ってた。
254:名無しさん@お腹いっぱい。
09/08/22 18:58:55
「ダウト」に「ダウト」で反論してたりするのもよく見かけるし、
同じ人と考えるのは無理があり過ぎるなぁ
255:名無しさん@お腹いっぱい。
09/08/23 15:25:06
ジジイ臭い言い回し、fj(笑)で流行ってたんだろ。
256:名無しさん@お腹いっぱい。
09/08/23 20:52:35
そういうことにしたいのですね。
257:名無しさん@お腹いっぱい。
09/08/25 11:23:48
普通の会話でダウトとか言う奴はジジイだろw
死語に近いしww
258:名無しさん@お腹いっぱい。
09/08/27 01:56:52
じじい同士の会話で意味が通じれば使ってもいーんでね?
259:名無しさん@お腹いっぱい。
09/08/27 12:52:43
「~してみるテスト」は復活してきている気がする
260:名無しさん@お腹いっぱい。
09/08/27 13:33:05
今なら「~なう」だろ。
261:名無しさん@お腹いっぱい。
09/08/27 20:01:34
httpd.apache.org のサイト、壊れてる。。。
262:名無しさん@お腹いっぱい。
09/08/27 20:03:13
おぉ、本当だ。
263:名無しさん@お腹いっぱい。
09/08/27 20:54:45
戻ったね
264:名無しさん@お腹いっぱい。
09/08/27 21:07:46
あ、ほんとだ、戻ったね。
265:名無しさん@お腹いっぱい。
09/08/29 02:59:26
これからの復旧中を目撃したのか。
URLリンク(www.f-secure.com)
266:261
09/08/29 06:59:11
>>265 それっぽい。もっとも、俺が見たのはそのメッセージじゃなく、
トップページのディレクトリがまんまで晒されていたとこ。
267:名無しさん@お腹いっぱい。
09/08/29 07:39:59
うん、俺が見たのもそれ。復旧作業中にindex.htmlが無かった瞬間を目撃したのだろう。
268:名無しさん@お腹いっぱい。
09/08/29 07:45:48
うちは弱小サイトだから、鯖のコンテンツを直すときには
dev 機で作業してチェックしてから production 機に移すとか
やらんで、prod 機の html をいきなりemacs で編集、なんて
結構やるが、apache site もまさかその類なんじゃろか。
269:名無しさん@お腹いっぱい。
09/08/29 07:48:30
URLリンク(svn.apache.org)
*) ServerTokens now accepts 'Off' which disables sending of
Server: header and sets SERVER_SOFTWARE to empty. It also accepts
'Set' which allows the user to specify any string as the Server:
name. [Jim Jagielski]
270:名無しさん@お腹いっぱい。
09/08/29 07:49:44
>>268
あるサーバー上のデータをrsyncかなんかで定期的に同期してる
271:名無しさん@お腹いっぱい。
09/08/29 08:08:16
>>269
キタコレ
これでわざわざいじる必要なくなるか
272:名無しさん@お腹いっぱい。
09/08/29 09:47:01
つことは、これ、mod_security つかって、SecResponseBodyAccess や
SecServerSignature をセットしないでも良くなった、てことかい?
273:名無しさん@お腹いっぱい。
09/09/04 02:15:15
今日PerlとPHPをユーザ権限で走らせたくてmod_suphp入れたんだけど
いろんなブログのsuPHPのインストール記録みると、たいていの人がsuExecも一緒に入れてるんだけど、ありゃなんでだ??
AddHandler x-suphp-cgi .cgi .pl
suPHP_AddHandler x-suphp-cgi
すればsuPHPだけでPHPもPerlもユーザ権限で走るのに、わざわざsuExec入れる意味がわからないんだけど
それともぼくの認識がおかしい?
274:名無しさん@お腹いっぱい。
09/09/04 08:05:30
>>273
マニュアルも読まないし、自分で考えもしない人が世の中にはいっぱいいるから
間違ったやり方が正しいやり方を駆逐する
他の例:URLリンク(ya.maya.st)