namazu-ml(ring)


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: 検索ロボ サーチ君



佐藤文優です。                                                        |

Satoru Takabayashi <satoru-t@xxxxxxxxxxxxxxxxxx> wrote:
>えっと、これらが読めてしまうのはちょっとした security hole 
>ですよね。というわけで .namazurc を見せないように Apache を
>設定するにはどうすればよいか、どなたか教えてもらえると助かり
>ます。security.html にその方法を載せたいと思います。

Apache 1.3 以降であれば

    <FilesMatch "^\.(htaccess|htpasswd|htgroup|namazurc)$">
        order allow,deny
        deny from all
    </FilesMatch>

といった感じです。.namazurc だけなら

    <Files .namazurc>
        order allow,deny
        deny from all
    </Files>

で OK かと。

>これら "*~", "*.bak" といったファイルについても、見せないよ
>うにするにはどうすればよいのか、ついでに教えてもらえると嬉し
>いです。

    <FilesMatch "(~|\.bak)$">
        order allow,deny
        deny from all
    </FilesMatch>

あとの 2 つの例は動作検証していません。 m(_ _)m
最初の例は実際に使っています。(namazurc は入っていませんけど :-)

    http://www.apache.org/docs/mod/core.html#files

-- >8 -- signature -- >8 --
FROM    : 佐藤文優(さとうふみやす) <fumiya@xxxxxxxxx>
WEB     : http://www.bento.ad.jp/~fumiya/
WEB(LAN): http://kumasun.si.ykhm.cij.co.jp/
SAMBA   : http://samba.bento.ad.jp/