mochikoAsTechのdig日記

当方好きなコマンドはdigです!お友達から!!よろしくお願いします!!!

Apache

Apache2.2系で中間証明書ファイルを指定するのはSSLCertificateChainFile?SSLCACertificateFile?

Apache2.2系で、SSLサーバ証明書を設置する際に、中間証明書ファイルを指定するディレクティブがSSLCertificateChainFileか、SSLCACertificateFileか、分からなくなってしまったのでメモ。 結論から言うと、SSLCertificateChainFileディレクティブを使うのが…

IfModuleディレクティブのあるなしの不思議

割と古めなApacheのhttpd.confだと、DirectoryIndexディレクティブの記述が <IfModule dir_module> DirectoryIndex index.html </IfModule> ってなってて、なんで「dir_moduleがあったら」なんだろー?と思ったら、万が一なかったときでも、Apache起動するようにという安全策なのだね。 最近…

RewriteRule ^(.*)$ [F]って書いたのに、403 Forbiddenじゃなくて400 Bad Requestが返ってくるのはなぜ?

ある条件に当てはまるリクエストが来たら、403 Forbiddenを返したい!と思って、RewriteRuleを調べてたらこんなの出てきた。 mod_rewriteでアクセス拒否? | Life is Real. 「おおー、[F](=[forbidden])なんてあるんだー」と思ってこう書いた。 RewriteEn…

301でリダイレクトかけるとブラウザがキャッシュするので怖い

このURLにアクセスきたら、こっちのURLにリダイレクトー、みたいなのってよくあると思うんだけど、そのリダイレクトのときに深く考えずステータスコード301使っちゃうと結構怖いなーと思ったので書いておく。 とあるサイト(example.com)で、キャンペーンペ…

ShellShockで改めて思ったけど、IPアドレス直打ちアクセス用のバーチャルホスト受け皿用意しておくべき

今このWordPressを乗っけてるサーバでは、名前ベースのバーチャルホストでinfra.xyzを始めとして複数のサイトが動いてる。でもhttp://153.121.58.159/みたいにIPアドレスを指定してアクセスしてきたときは、どのサイトでもなくて真っ白い画面が出るようにし…