- Fedora Legacy Watch : はてなは Fedora を使用? 2005-05-03
-
カテゴリー: Apache,FedoraLegacy,Linux
この記事は以前 “Fedora Lagacy Watch” で公開していたものです。古い内容ですのでご注意下さい。 はてなブックマークを使っていると、たまにエラーが出るのですが、そのエラー画面によ……(続きを読む)
- php で大きなファイルのアップロードを受け付ける 2005-02-09
-
カテゴリー: Apache,PHP
PHP で作成したアプリケーションで、大きなファイルのアップロードをした場合に、うまくいかず、次のようなエラーログが出力されることがあります。 Requested content-length of 1182765 is……(続きを読む)
- Apache 2.0.x に DoS の欠陥 2004-11-06
-
カテゴリー: Apache,セキュリティ
Secunia の勧告から。 Apache Httpd Server 2.0.35 以降に欠陥があり、大量の空白が続いたリクエストを送り続けられると、スレッドが応答できなくなり DoS 攻撃が成立するそうです。(CAN-……(続きを読む)
- squid のアクセスログを apache 互換形式にする 2004-10-02
-
カテゴリー: Apache
プロキシサーバー squid のアクセスログは、独特の形式ですが、これを Apache HTTP Server の互換形式で出力させることができます。Red Hat Linux の場合、/etc/squid/squid.……(続きを読む)
- 複数の脆弱性を修正した Apache の RPM (Red Hat 9 用) 2004-09-28
-
カテゴリー: Apache,セキュリティ
Apache 2.0.50 以前に mod_dav の脆弱性、Apache 2.0.44-50 に SSL proxy でクラッシュする欠陥などでも書きましたが、Apache HTTP Server に、複数の欠陥が見つ……(続きを読む)
- Apacheのコンテンツ圧縮方法 2004-09-28
-
カテゴリー: Apache
HTTP1.1 には、コンテンツを圧縮して送受信するオプションがあり、Mozilla、IE などたいていのブラウザはこのコンテンツ圧縮が有効です。画像などは圧縮効果は見込めませんが、文章量が多かったり、テーブルを多用した……(続きを読む)
- Apache 2.0.50 以前に mod_dav の脆弱性 2004-09-15
-
カテゴリー: Apache,セキュリティ
Apache Week によると、Apache 2.0.35~50 の mod_dav モジュールに脆弱性があり、悪意のある WebDAV クライアントの LOCK メソッドでプロセスがクラッシュして DoS 攻撃の可能……(続きを読む)
- Apache 2.0.44-50 に SSL proxy でクラッシュする欠陥 2004-09-15
-
カテゴリー: Apache,セキュリティ
Apache 2.0.44~50 の mod_ssl モジュールに、SSL proxy に欠陥があり、悪意のある SSL サーバから細工されたデータを受け取るとクラッシュし、DoS 攻撃が成立するようです。(CAN-20……(続きを読む)
- Apache の SSL に無限ループで CPU を消費する欠陥 2004-09-08
-
カテゴリー: Apache
Apache 2.0.50 以前に、SSL の処理中に無限ループが発生し、CPU を消費してしまう不具合が見つかりました。これを利用した DoS 攻撃の可能性がある脆弱性です。(CAN-2004-0748)
- mod_rewrite と %2F 2004-09-01
-
カテゴリー: Apache
Apache の mod_rewrite を使っているときに、正規表現は正しいのに、どうしてもうまく書き換えルールが適用されず、404 エラーになってしまう現象に悩んでいました。どうやら$2F の罠のようです。 REQU……(続きを読む)
- mod_ssl の ssl_log() 関数に弱点 2004-07-26
-
カテゴリー: Apache
IT Pro ニュース によると、Apache 用 SSL モジュールである mod_ssl に欠陥があるとのこと(CAN-2004-0700)。対策は mod_ssl 2.8.19-1.3.31 にアップグレードするこ……(続きを読む)
- DoS の欠陥を修正した Apache の RPM 2004-07-10
-
カテゴリー: Apache,セキュリティ
先月末のことですが、Apache HTTP Server 2.0.50 未満にDoS脆弱性が発見されました。(CAN-2004-0493) 当初は 2.0.46~2.0.49 にこの欠陥が存在するとのことで、Red Ha……(続きを読む)
- apachetop で Apache の使用状況を見る 2004-06-23
-
カテゴリー: Apache
Unix (Linux 等)には、top というコマンドがあり、OS の負荷・CPU、メモリの使用状況などが確認できます。apachetop コマンドは、これと同じような感じで Apache の利用状況を表示します。 R……(続きを読む)
- mod_ssl の欠陥を修正した Apache の RPM (Red Hat 9 用)を公開 2004-06-22
-
カテゴリー: Apache,FedoraLegacy,セキュリティ
1ヶ月ほどまえに mod_ssl にセキュリティホールが見つかっています。 mod_ssl 2.8.17 以前に欠陥。 SSLOptions + FakeBasicAuth を指定していた場合に、クライアント証明書の S……(続きを読む)
- Red Hat 9 で mod_perl の導入と、状態の確認 2004-05-29
-
カテゴリー: Apache
Red Hat Linux 9 で mod_perl を導入し、その状態を確認したときのメモです。 mod_perl とは mod_perl は Apache 上で Perl のプログラムを高速に動作させるモジュールです……(続きを読む)
- Red Hat Linux 9 のアップデートとサポート終了 2004-04-30
-
カテゴリー: Apache,Linux,セキュリティ
本日、Red Hat Linux 9 のアップデートが3つ公開されています。Apache (httpd, mod_ssl)と、lha、xchat のアップデートです。ちなみに日本法人のエラータは1月から更新されていないの……(続きを読む)
- application/xhtml+xml と mod_rewrite 2004-04-25
-
カテゴリー: Apache
以前、『XHTML1.1の MIME タイプ指定』にて、XHTML 文書の Mime Type について書きました。本来 application/xhtml+xml とすべきですが、Internet Explorer が……(続きを読む)
- IE6とDigest認証でエラー発生 2004-03-16
-
カテゴリー: Apache
Apache で Digest 認証の設定という記事を書きましたが、Internet Explorer 6 で hoge.cgi?foo=bar のような URI にアクセスすると 400 Bad Request が発生……(続きを読む)
- Apache で Digest 認証の設定 2004-03-12
-
カテゴリー: Apache
Apache で Basic 認証ではなく Digest 認証を利用するための方法。
- Apache のOS表示・バージョン表示を隠す 2003-09-27
-
カテゴリー: Apache,セキュリティ
Apache をデフォルトの状態で使っていると、HTTP のレスポンスヘッダや、エラー画面などに Apache のバージョンや利用している OS などが表示されます。このような情報を第三者から見られる状態にしておくことは……(続きを読む)