BugTrack/2495
をテンプレートにして作成
[
トップ
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
|
ログイン
]
開始行:
* デフォルトの .htaccess を Apache 2.4 用の設定に変更する...
- ページ: [[BugTrack]]
- 投稿者: [[umorigu]]
- 優先順位: 普通
- 状態: 完了
- カテゴリー: その他
- 投稿日: 2020-01-31 (金) 00:06:33
- バージョン: 1.5.2
- リリース予定バージョン: 1.5.3
** メッセージ [#pa9dc75b]
デフォルトで含まれている .htaccess のアクセス制御設定が A...
例 (skin/.htaccess):
<FilesMatch "\.(skin\.php)$">
Order allow,deny
Deny from all
</FilesMatch>
これを Apache 2.4 での設定に変更する。
例: (skin/.htacces):
<FilesMatch "\.(skin\.php)$">
Require all denied
</FilesMatch>
Apache 2.4 でも mod_access_compat モジュールが有効な環境...
であるが、 mod_access_compat は非推奨であり、
また Apache 2.2 自体が 2017年12月にサポート切れになってい...
デフォルトは Apache 2.4 のものに変更するべきである。
- http:// httpd.apache.org/#apache-httpd-22-end-of-life-2...
-- Apache httpd 2.2 End-of-Life 2018-01-01
As previously announced, the Apache HTTP Server Project ...
development and patch review of the 2.2.x series of rele...
The Apache HTTP Server Project had long committed to pro...
releases of the 2.2.x flavor through June of 2017. The f...
published in July 2017, and no further evaluation of bug...
risks will be considered or published for 2.2.x releases.
- https:// httpd.apache.org/docs/2.4/ja/mod/mod_access_co...
-- mod_access_compat - Apache HTTP サーバ バージョン 2.4
*** 対象ファイル [#s6d732ab]
.htaccess
attach/.htaccess
backup/.htaccess
cache/.htaccess
counter/.htaccess
diff/.htaccess
lib/.htaccess
plugin/.htaccess
skin/.htaccess
wiki.en/.htaccess
wiki/.htaccess
*** Apache 2.2 で 新設定を使った場合の動作 [#uc184fb8]
PukiWiki では主に (内部のファイルにアクセスされないため)
Require all denied が使われている。
Apache 2.2 でも mod_auzhz_host が存在するため、
denied対象のファイルにアクセスされなければエラーは起きず...
例えば index.php にもアクセスでき、PukiWiki 動作に影響は...
"denied"の対象ファイル、例えば skin/pukiwiki.skin.php に...
Internal Server Error が返される。実際に発生しているエラ...
configuration error: couldn't perform authentication. A...
正常系アクセスには影響がないため Apache 2.2 の環境でも結...
--------
- 対応しました commit:2d0e00ee87 -- [[umorigu]] &new{2020...
#comment
終了行:
* デフォルトの .htaccess を Apache 2.4 用の設定に変更する...
- ページ: [[BugTrack]]
- 投稿者: [[umorigu]]
- 優先順位: 普通
- 状態: 完了
- カテゴリー: その他
- 投稿日: 2020-01-31 (金) 00:06:33
- バージョン: 1.5.2
- リリース予定バージョン: 1.5.3
** メッセージ [#pa9dc75b]
デフォルトで含まれている .htaccess のアクセス制御設定が A...
例 (skin/.htaccess):
<FilesMatch "\.(skin\.php)$">
Order allow,deny
Deny from all
</FilesMatch>
これを Apache 2.4 での設定に変更する。
例: (skin/.htacces):
<FilesMatch "\.(skin\.php)$">
Require all denied
</FilesMatch>
Apache 2.4 でも mod_access_compat モジュールが有効な環境...
であるが、 mod_access_compat は非推奨であり、
また Apache 2.2 自体が 2017年12月にサポート切れになってい...
デフォルトは Apache 2.4 のものに変更するべきである。
- http:// httpd.apache.org/#apache-httpd-22-end-of-life-2...
-- Apache httpd 2.2 End-of-Life 2018-01-01
As previously announced, the Apache HTTP Server Project ...
development and patch review of the 2.2.x series of rele...
The Apache HTTP Server Project had long committed to pro...
releases of the 2.2.x flavor through June of 2017. The f...
published in July 2017, and no further evaluation of bug...
risks will be considered or published for 2.2.x releases.
- https:// httpd.apache.org/docs/2.4/ja/mod/mod_access_co...
-- mod_access_compat - Apache HTTP サーバ バージョン 2.4
*** 対象ファイル [#s6d732ab]
.htaccess
attach/.htaccess
backup/.htaccess
cache/.htaccess
counter/.htaccess
diff/.htaccess
lib/.htaccess
plugin/.htaccess
skin/.htaccess
wiki.en/.htaccess
wiki/.htaccess
*** Apache 2.2 で 新設定を使った場合の動作 [#uc184fb8]
PukiWiki では主に (内部のファイルにアクセスされないため)
Require all denied が使われている。
Apache 2.2 でも mod_auzhz_host が存在するため、
denied対象のファイルにアクセスされなければエラーは起きず...
例えば index.php にもアクセスでき、PukiWiki 動作に影響は...
"denied"の対象ファイル、例えば skin/pukiwiki.skin.php に...
Internal Server Error が返される。実際に発生しているエラ...
configuration error: couldn't perform authentication. A...
正常系アクセスには影響がないため Apache 2.2 の環境でも結...
--------
- 対応しました commit:2d0e00ee87 -- [[umorigu]] &new{2020...
#comment
ページ名: