>>930 ひでぶーのことはCOOLにメールしておいたけど、
他にメールした人いるのかな。
リモホ表示したいと言っていたのに表示させてねーよ(w
>931
完全に理解していないのに使っている自分に欝(´・ω・`)ショボーン
でもどれもホスィと思って入れた記述。
AddType text/x-server-parsed-html .html
AddType application/x-httpd-cgi .cgi
AddType application/x-httpd-cgi .pl
AddType application/x-httpd-cgi .cgi/
AddType application/x-httpd-cgi .pl/
AddHandler cgi-script htaccess
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthType Basic
実はindex以下K国とT湾が入れないように入れた
.htaccessに同時に記入してますた。
>934
AddType text/x-server-parsed-html .html
するなら<Files>使って、SSI解析するhtmlを指定した方が鯖に優しい。
参考例は
http://www.cool.ne.jp/bbs2/Members/bbs.cgi?num=8620&ope=v&page=0&id= AddType application/x-httpd-cgi .cgi
AddType application/x-httpd-cgi .cgi/
は不要(coolではデフォルト 後ろの/も不要)
AddType application/x-httpd-cgi .pl/
通常不要
AddHandler cgi-script htaccess
も不要だと思う。外して、直接.htaccessをブラウザで参照してみそ。
>>933 みっタンだよね。それが気になっている。
1/31の、管理人の名を騙った荒し発言も消してないし。
ログファイルちょいとのぞいたら、管理人の名を使っていたずらしてるの、
某宗教団体の専用ホストからのアクセスなんだよ・・・
犯人をつきとめたいって書いてるけど、これってみっタンは
気付いてないってことなのかな。
>>934 > AddType text/x-server-parsed-html .html
> AddType application/x-httpd-cgi .pl
今は
AddHandler server-parsed .html
AddHandler cgi-script .pl
のように書く。外から見られたくないだけなら
.htaccessを使うよりchmodする
> AddType application/x-httpd-cgi .cgi/
> AddType application/x-httpd-cgi .pl/
非常に古いバージョンのApacheのバグ対策なので
今は不要(そんな穴だらけのバージョンから
更新してない奴は逝ってよし)
> AddHandler cgi-script htaccess
今は.htaccessはデフォルトで外からアクセス禁止なので不要
> AuthUserFile /dev/null
> AuthGroupFile /dev/null
> AuthType Basic
何がやりたいのかよくわからんが
パス掛けてるわけじゃなさそうだしたぶん不要
全体的に知識がすごく古臭いな
>935>937
教えて下ってありがとうございます。
三毛猫さんのリファレンス読んで、必要かと思った部分を記述してました。
が、今回教えていただいたので、今後これで行こうと思います。
AddHandler server-parsed .html
AddHandler cgi-script txt
AddHandler cgi-script log
AddHandler cgi-script dat
setenvif Accept-Language ja acceptja
以下アク禁ずらずら(藁)
>935
ごめんなさい、htmlファイル全部にSSI入れてます。
入れていないファイルは一切ないのでまとめてセテーイしてました。
もしかして<Files>で複数ファイル名の指定も出来るんでしょうか。
三毛猫さんとこ見てきます。
#150枚くらいあるんですー…。
>938
AddHandler cgi-script txt
AddHandler cgi-script log
AddHandler cgi-script dat
suEXEC対応鯖では、cgiが読み書きするならパーミッション600で対処すれば不要。
それだと、表示させたいtxtまでサバエラ表示させちゃうじゃん。
.htaccess設置の基本は、
最低限必要なものを最上位に(public_htmlの中)
それぞれのディレクトリにそこでの必要分(追加分)を置く。
>>938 一行で書けるよ
AddHandler cgi-script txt log dat
つーか表示させたくないファイルをcgiにするとかいう
アホな風習広めた奴誰だよ
何かの間違いで実行ビットが立てられたらどれだけ
危険か分からんのか?
>939>940
度々ありがとうございます。
実はミラー鯖(suEXEC非対応ログディレクトリ777推奨)と
全く同じ規制掛けていたのでその記述になりました。
今後は別々にします。
#txt表示させたいファイルはまだありませんが、今後対応可能にします。
せっかくのsuEXECなので活用すること覚えます。
>>940 一行でいいんだ!
実はこんなふうに書いてました。
<Files ~ "\.(dat|log|txt)$">
order deny,allow
deny from all
</Files>
www.futomi.com/lecture/htaccess/files.html
ここを参照にしたので。
>>939 suEXEC対応鯖なら、logもdatもtxtも、
パーミッション600にすれば、ブラウザでは表示されないってことですか?
606で、上の.htaccess書いてました。
>941
ありがとうございます。
XBitHack full でパーミッション755…?でやってみます;
報告はまた後ほど。
Prohostingスレから転載
(ProhostingはsuExec対応)
セキュリティー対策
777のディレクトリとか666のファイルなんか作らないことに尽きる
ディレクトリは701
外に見せるファイルは604
見せないファイルは600
cgiなどの実行ファイルは700
で十分なはずだ
cgiとして直接実行するなら700
requireするだけなら実行権限は不要だから600
>>943 いやむしろそっちのを推奨したい
cgiでもないものをcgiと指定するのは危険
いちばんいいのはパーミッションを落とすことだが
COOLはpublic_htmlがあるみたいだから
見せたくないファイルはpublic_htmlの外に置け
>>947 それって、同一サーバ内の人から(触れないけど)見られるかもしれない?
XBitHack full でパーミッション755、成功しました。
ヤター!
教えてくださった方々、ありがとうございました。
AddHandler cgi-script txt log datもついでにデリっておきました。
これで少しは鯖に優しいサイトになったかも。
気付いたら私が950ですね。
次スレどうしましょう?
テンプレとかも考えないとだめぽですか?
前スレのリンクだけでOK
>>949 FAQの中にこんなQ&Aがあるけれど、
Q 他人のディレクトリの中身が見えますが大丈夫ですか?
A ディレクトリの中を見ることはできますが、正規会員様別に権限をわけているため、さわることはできない仕様になっています。パスワード等悪意の第三者に見られると困るファイルにつきましてはパーミッションを700または600にすることにより対応をお願いいたします。
これは「ブラウザ上で見えるけど大丈夫?」という質問なのでしょうか?
955 :
名無しさん@お腹いっぱい。:03/02/05 15:21
ちょっと質問したい事があるんですけど、
coolのサーバーにzipアプリケーションはインストールされてますか?
もし知っている方がいたら、パスを教えていただきたいんですが‥‥。
本来は管理者に聞くべきなんでしょうけど、
去年から自分のサーバのファイル管理ツールの復旧をお願いしているのに、
いまだに直っていないのを見ると、回答に時間がかかりそうで‥‥。
>>936 某宗教団体‥‥ガクガクブルブル
>955
これですか?
gunzip /usr/bin/gunzip -> ../../bin/gunzip
/bin/gunzip
gzip /usr/bin/gzip -> ../../bin/gzip
/bin/gzip
>>936 天○教…禿藁。
これって串じゃないか?
>>956 ありがとうございます。
サーバ上でzipアーカイブを作成したかったのです。
UNIX系OSの知識はほとんどないのですが‥‥。
質問したあと自分なりに調べてみたら、
futomi.comにサーバーアナライザーなるのもがあることを知り、
早速設置して実行してみましたが、
/usr/bin/zipのようなコマンドパスはありませんでした。
いかそさんのサイトにもそれらしい記載はないし、
coolではだめぽなのかもしれません‥‥。
とにかくレスありがとうございました。
>>957 そーなんだよ。<天○教
01/08のパッパラパーって人も同じホストだよね。
串って、よりによって宗教団体に見せかけて荒してるってこと?ガクブル
みっタンは天○教のホストだと理解してるんだろうか。
>>961 CGI通してのぞかれる?
そんなCGIがあるのか・・・(´・ω・`) ナンテコッタイオソロシイ
漏れはMac使いなのでfetchでアップしてますけど、
fetchでは.htaccessも.htpasswdもcoolにファイルアップすると
不可視ファイルとなってしまいます。これはCOOLの仕様でしょうか?
>963
新スレで聞いたら?
965 :
名無しさん@お腹いっぱい。:03/02/13 02:50
あげうめ
なんで下がってたものを上げるんだボケが!
マターリsageつつ埋めとこうよ。
ひっそり千取り合戦とかね(w
ひっそりこっそり。
969 :
名無しさん@お腹いっぱい。:03/02/28 04:11
cool!
ひっそり970
(^^)
972 :
名無しさん@お腹いっぱい。:03/03/13 19:37
モッコリシティーハンター
あげるな(#゚Д゚)ゴルァ
coolバンザイsage
COOLマンセー!
(^^)
1000鳥合戦コソーリチャレンジ?
でもsageでね。
∧_∧
( ^^ )< ぬるぽ(^^)
忘れた頃のage
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉