Apache 初心者質問スレッド Part15

このエントリーをはてなブックマークに追加
123DNS未登録さん
[Apache] 2.2.4
[OS] Windows2000pro
[その他] PHP5.2、ActivePerl5.8.8.817、Pukiwiki1.4.7等、知識量少
[問題1] アクセスログのリモートホストが、全て0.0.0.0となる。
[問題2] エラーログがローテートできない。
-----------------------------------------------------------
[問題1]
Basic認証の適用範囲を細かく設定したくて、
数日前にAnHttpdから移行したのですが、
がApacheインストール直後からアクセスログの
リモートホスト全て0.0.0.0となってしまいます。
ためしにAnHttpdに切り替えるときちんとホストがログに残りますし、
TCPモニタソフトなどでもホストは見られます。

関連ありそうな設定↓(これは他所からほとんどコピペしたものです)
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
SetEnvIf Request_URI "\.(gif)|(jpg)|(png)|(css)|(css\.php)$" nolog
SetEnvIf Request_URI "default.ida" worm nolog
SetEnvIf Request_URI "root.exe" worm nolog
SetEnvIf Request_URI "cmd.exe" worm nolog
SetEnvIf Request_URI "Admin.dll" worm nolog
SetEnvIf Request_URI "mem_bin" worm nolog
SetEnvIf Request_URI "vti_bin" worm nolog
SetEnvIf Request_URI "msadc" worm nolog
SetEnvIf Request_URI "MSADC" worm nolog
SetEnvIf Request_URI "scripts" worm nolog
SetEnvIf User-Agent "Pockey-GetHTML" badrobot nolog
CustomLog logs/worm.log common env=worm
CustomLog logs/badrobot.log common env=badrobot
CustomLog "|X:/www/apache/bin/cronolog.exe X:/www/apache/logs/access.%Y%m%d.week%W.log" combined env=!nolog
-----------------------------------------------------------
[問題2]
カスタムログでは、パイプ経由でローテートすることができるのですが、
エラーログではパイプ経由を指定しただけで、Apacheが起動できなくなってしまいます。

書式は↓ コメントアウトしている方でエラーが出ます。
#ErrorLog "|X:/www/apache/bin/cronolog.exe X:/www/apache/logs/error.%Y%m%d.log"
ErrorLog X:/www/apache/logs/error.log
-----------------------------------------------------------
どのようなことが考えられるでしょうか?
また、どこを調べれば解決できるでしょうか?
ぐぐってみたのですが、情報が見つからず途方にくれております。
皆様のお知恵をお借りしたく、よろしくお願い申し上げます。
長文失礼しました。
124DNS未登録さん:2007/01/12(金) 14:30:26 ID:???
書き忘れ・・・Apacheをインストールしたマシンから接続したときのみ、
リモートホストの場所にマシン名がログに記録されます。
よろしくお願いします。
125DNS未登録さん:2007/01/12(金) 14:41:38 ID:???
関係無いと思うけど、
HostnameLookups off だとどうなる?
126123:2007/01/12(金) 17:21:48 ID:???
>>125
HostnameLookups を追加してみました。
off・・・0.0.0.0 のまま。
on ・・・違うPCから接続しても、>>124の結果に。
    プロキシ通してもそうなります。
onのまま、一度他人が接続してくるのを待って、ご報告したいと思います。
127123:2007/01/12(金) 17:24:56 ID:???
と書いているうちに丁度アクセスがあったのですが、
他の人が接続しても、ホストが私のPCになってしまっています。
RefererやUserAgent等はきちんととれているみたいです。
何が悪いんでしょうか・・・。
128DNS未登録さん:2007/01/12(金) 17:47:23 ID:???
netstat -r はどうなる?
129DNS未登録さん:2007/01/12(金) 17:50:59 ID:???
FWかなんか、セキュリティツール入れてる?
130123:2007/01/12(金) 19:28:47 ID:???
>>128 netstat -r の結果です。

Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 01 03 c2 5d d5 ...... 3Com EtherLink PCI
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.14 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.14 192.168.1.14 1
192.168.1.14 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.14 192.168.1.14 1
224.0.0.0 224.0.0.0 192.168.1.14 192.168.1.14 1
255.255.255.255 255.255.255.255 192.168.1.14 192.168.1.14 1
Default Gateway: 192.168.1.1
===========================================================================
Persistent Routes:
None

>>129
FWその他は入れていません。ルータは使っています。
131123:2007/01/12(金) 19:35:45 ID:???
少しは見やすくなってるかな・・

Active Routes:
Network Destination    Netmask     Gateway    Interface Metric
        0.0.0.0       0.0.0.0   192.168.1.1  192.168.1.14    1
       127.0.0.0     255.0.0.0    127.0.0.1     127.0.0.1    1
     192.168.1.0   255.255.255.0  192.168.1.14  192.168.1.14    1
     192.168.1.14 255.255.255.255    127.0.0.1     127.0.0.1    1
   192.168.1.255  255.255.255.255  192.168.1.14  192.168.1.14    1
       224.0.0.0     224.0.0.0   192.168.1.14  192.168.1.14    1
 255.255.255.255  255.255.255.255   192.168.1.14  192.168.1.14    1
Default Gateway:    192.168.1.1
132DNS未登録さん:2007/01/12(金) 19:44:16 ID:???
>>131
この辺は問題なしっぽいね。
ルーターは何使ってる?
133DNS未登録さん:2007/01/12(金) 19:48:23 ID:???
あそうだ。
2.2.3でとりあえず試すとどうなる?
MSIで入れてるならアンインストール→インストールでいけるから。
134123:2007/01/12(金) 19:51:34 ID:???
>>132
ルータはcoregaの「WLBAR-54GT」を使っています。
ttp://www.corega.co.jp/product/list/router/wlbargt.htm
135123:2007/01/12(金) 20:17:40 ID:???
>>133
2.2.3をインストールしたところ・・・
リモートホストがちゃんと分かるようになりました!
ついでにエラーログも、パイプ経由で書き込めるようになりました><
これで今までどおりの運用ができそうです!
どうもありがとうございましたm(__)m
136DNS未登録さん:2007/01/12(金) 21:55:31 ID:oCn+7csB
2.2.3では動くのだが2.2.4にすると >>123 のようになるんだな。
エラーログをローテートしなければ動くが、問題1は解決しない・・・

Win2Kpro
137DNS未登録さん:2007/01/12(金) 22:38:08 ID:???
ちょww待てwww
2.2.4にしておかないと何か脆弱性があるかもしれないぞ。
と言っても、ttp://httpd.apache.org/security/vulnerabilities_22.html には無いからいいか。

なんか2.2系でのログのパイプは鬼門みたいだな。
ログをパイプしたかったらまだおとなしく2.0系を使ってろって事なのか?
PHPも公式のバイナリでおkだし。
138DNS未登録さん:2007/01/12(金) 22:42:20 ID:???
あと、2.2.3と2.2.4のMSI版でデフォルトのサービス名も変わってるな。
2.2.3がApache2.2で2.2.4はApache2と。
MSIのアンインストールではちゃんと消えないからコマンドプロンプトから
削除するか何かソフトで削除するかしないといけないな。
139136:2007/01/12(金) 22:45:19 ID:oCn+7csB
140DNS未登録さん:2007/01/12(金) 22:56:09 ID:???
ttp://fileup.jpn.org/up1/src/0084.jpg ttp://fileup.jpn.org/up1/src/0085.jpg ttp://fileup.jpn.org/up1/src/0086.jpg
ttp://fileup.jpn.org/up1/src/0161.jpg ttp://fileup.jpn.org/up1/src/0126.jpg ttp://fileup.jpn.org/up1/src/0127.jpg
ttp://fileup.jpn.org/up1/src/0128.jpg ttp://fileup.jpn.org/up1/src/0129.jpg ttp://fileup.jpn.org/up1/src/0130.jpg
ttp://fileup.jpn.org/up1/src/0132.jpg ttp://fileup.jpn.org/up1/src/0162.jpg ttp://fileup.jpn.org/up1/src/0163.jpg
ttp://fileup.jpn.org/up1/src/0164.jpg ttp://fileup.jpn.org/up1/src/0165.jpg ttp://fileup.jpn.org/up1/src/0166.jpg
ttp://fileup.jpn.org/up1/src/0167.jpg ttp://fileup.jpn.org/up1/src/0168.jpg ttp://fileup.jpn.org/up1/src/0169.jpg
ttp://fileup.jpn.org/up1/src/0170.jpg ttp://fileup.jpn.org/up1/src/0171.jpg ttp://fileup.jpn.org/up1/src/0172.jpg
ttp://fileup.jpn.org/up1/src/0173.jpg ttp://fileup.jpn.org/up1/src/0174.jpg ttp://fileup.jpn.org/up1/src/0175.jpg

ttp://fileup.xii.jp/up100/src/0038.zip.html ttp://fileup.xii.jp/up100/src/0039.zip.html ttp://fileup.xii.jp/up100/src/0041.zip.html
ttp://fileup.xii.jp/up100/src/0059.zip.html ttp://fileup.xii.jp/up100/src/0051.zip.html ttp://fileup.xii.jp/up100/src/0049.zip.html
ttp://fileup.xii.jp/up100/src/0052.zip.html ttp://fileup.xii.jp/up100/src/0053.zip.html ttp://fileup.xii.jp/up100/src/0054.zip.html
ttp://fileup.xii.jp/up100/src/0055.zip.html ttp://fileup.xii.jp/up100/src/0064.zip.html ttp://fileup.xii.jp/up100/src/0065.zip.html
ttp://fileup.xii.jp/up100/src/0066.zip.html ttp://fileup.xii.jp/up100/src/0067.zip.html ttp://fileup.xii.jp/up100/src/0068.zip.html
ttp://fileup.xii.jp/up100/src/0069.zip.html ttp://fileup.xii.jp/up100/src/0070.zip.html ttp://fileup.xii.jp/up100/src/0071.zip.html
ttp://fileup.xii.jp/up100/src/0072.zip.html ttp://fileup.xii.jp/up100/src/0073.zip.html ttp://fileup.xii.jp/up100/src/0074.zip.html
ttp://fileup.xii.jp/up100/src/0075.zip.html ttp://fileup.xii.jp/up100/src/0076.zip.html ttp://fileup.xii.jp/up100/src/0077.zip.html
or
ttp://fileup.rgr.jp/up100/src/0038.zip.html ttp://fileup.rgr.jp/up100/src/0039.zip.html ttp://fileup.rgr.jp/up100/src/0040.zip.html
ttp://fileup.rgr.jp/up100/src/0053.zip.html ttp://fileup.rgr.jp/up100/src/0043.zip.html ttp://fileup.rgr.jp/up100/src/0044.zip.html
ttp://fileup.rgr.jp/up100/src/0045.zip.html ttp://fileup.rgr.jp/up100/src/0046.zip.html ttp://fileup.rgr.jp/up100/src/0048.zip.html
ttp://fileup.rgr.jp/up100/src/0049.zip.html ttp://fileup.rgr.jp/up100/src/0054.zip.html ttp://fileup.rgr.jp/up100/src/0055.zip.html
ttp://fileup.rgr.jp/up100/src/0056.zip.html ttp://fileup.rgr.jp/up100/src/0057.zip.html ttp://fileup.rgr.jp/up100/src/0058.zip.html
ttp://fileup.rgr.jp/up100/src/0059.zip.html ttp://fileup.rgr.jp/up100/src/0060.zip.html ttp://fileup.rgr.jp/up100/src/0061.zip.html
ttp://fileup.rgr.jp/up100/src/0062.zip.html ttp://fileup.rgr.jp/up100/src/0063.zip.html ttp://fileup.rgr.jp/up100/src/0064.zip.html
ttp://fileup.rgr.jp/up100/src/0065.zip.html ttp://fileup.rgr.jp/up100/src/0066.zip.html ttp://fileup.rgr.jp/up100/src/0067.zip.html