ラベル Apache の投稿を表示しています。 すべての投稿を表示
ラベル Apache の投稿を表示しています。 すべての投稿を表示

2013年4月4日木曜日

mod_pagespeedで Google Analyticsのスニペットを自動挿入

Insert Google Analytics - mod_pagespeed — Google Developers
The 'Insert Google Analytics' filter is enabled by specifying:

ModPagespeedEnableFilters insert_ga
ModPagespeedAnalyticsID <Analytics ID>

in the pagespeed.conf file.

これは便利そう。bodyの終了タグの直前に挿入された。

試しに元のページにGoogle Analyticsの同じIDのスニペット(しかもカスタマイズされたもの)を入れたところ、自動挿入はされなかった。重複しないように賢く判断しているようだ。

mod_pagespeedのインストール方法

mod_pagespeed を試してみました | dogmap.jp
以下、インストール方法。

と言っても、公式サイトに書いてある通りなんですが…
CentOS 64bit版の場合は、以下の通りです。

Googleの公式サイトに書いてあるやり方をコピペしたら駄目だった(詳細は見てない)けど、こちらのやり方でいけた。

キャッシュのディレクトリは /var/cache/mod_pagespeed になった。

2012年3月9日金曜日

Apache用のオレオレ証明書(自己証明書)の作り方

Apacheだけに限らず、サーバ証明書全般に使える話。下記サイトがまとまっていて分かりやすい。
また、自己証明書の作成でなくても、ベリサイン等でサーバ証明書を買う時に必要になるCSRの作成手順としても参考になる。

OpenSSL – IKOCHAN Ubuntu Server Village へようこそ – Ubuntu上で構築している各種サーバーを紹介するサイトです
自分で自分は正当な証明書の発行元だと言い張り、証明書を発行することを俗に「自己署名(=オレオレ)証明書」という。
本来ならば、作成したサーバーCSR を Verisign などの認証局に送って、証明書を作成してもらうわけだが、自宅サーバーにお金をかけてられない。

後は気づいたことのメモ。
  • 1) 疑似乱数ファイルの作成
    rand.datを作らなくても、httpd.confなど内容の類推が難しいテキストファイルを使ってもOK。httpd.confがデフォルトのままだと心配だけど。
  • 2) サーバー秘密鍵の作成
    鍵長が1024だと、ベリサイン等で購入する場合に一部の証明書でNGなので注意。
    逆に鍵長が2048だと、一部の携帯で使えないので注意。
    (参考:Apache + OpenSSL CSR生成手順 (更新)|CSRの生成|日本ベリサイン)
  • 3) サーバー秘密鍵にパスフレーズの埋め込み
    要パスフレーズなKEYを残さなくていいなら(大抵はいらない)、下記のようにinとoutを同じにすればその後のmvの手間が省ける
    openssl rsa -in server.key -out server.key

2011年8月4日木曜日

Apacheで 名前ベースのVirtualHostで別のサーバ証明書を使う

ApacheのSNIについて [がらくたネット]
ブラウザの対応はほぼできてきてる感ありです。
注意点はブラウザは対応しているバージョンであるがOS側が対応していないって組み合わせがあること。

IE7以降が対応というのはいいんだけど、WinXPが駄目ってのがネックか。

2011年7月27日水曜日

Apacheで 特定のドメイン(VirtualHost)だけアクセス拒否する設定

mod_authz_host - Apache HTTP サーバ
mod_authz_host により提供されるディレクティブは サーバの特定の部分への アクセスを制御するために , , と .htaccess ファイルで使用されます。クライアントのホスト名、IP アドレスや 環境変数として取得された、その他のリクエストの特徴に基づいて アクセス制御を行なうことができます。Allow と Deny ディレクティブは どのようなクライアントにアクセスを 許可する、しないかを指定するために使用されます。一方、 Order ディレクティブは デフォルトのアクセス状態と、 Allow ディレクティブと Deny ディレクティブとのお互いへの影響の仕方を設定します。


こんな感じか。403になる。404にはできない?
<VirtualHost *:80>
    ServerName www.example.com

    <Location ~ />
        Order Deny,Allow
        Deny from all
    </Location>
</VirtualHost>
.

2011年7月20日水曜日

Apacheの mod_rewriteで特定のホスト名(ドメイン)以外を全てリダイレクトさせる設定

TIPS: Apache - mod_rewrite
distraid.co.jp以外でのアクセスについては、全てdistraid.co.jpにリダイレクトさせています。 URLのホスト部以外はリダイレクト先に引き継いでいる為、ユーザーはリダイレクトを意識する事無くサイトを利用出来ます。

NCはnocaseの略。
.

2011年2月21日月曜日

Windowsで Apache + PHP5.3が動かない場合の対処法

Andante PHP、Windows+PHP5.2.6以降でPostgreSQLに接続できない
Apacheを再起動後、
と記述したスクリプトにアクセスし、pgsql(PostgreSQL)の欄があるか確認します(駄目な場合はOSを再起動して再確認)。

Windows環境変数のPathにPHPのフォルダのパスを追加して、Apache再起動、それでも駄目ならWindowsを再起動。

2011年2月8日火曜日

Apacheでリダイレクトさせる時に URLのパス部分を引き継がせる設定

まったりSE備忘録 » サイト移転のための Apache でのリダイレクト
apache でリダイレクトする主な方法は以下2通り。

* Redirect を使う。
* Rewrite を使う。

mod_rewriteでやる。301になる。

2011年1月31日月曜日

Apacheの設定で FollowSymLinksは入れておいたほうがいいらしい

最速最安WEB画像サーバ構築術 - nginx + ServersMan - 新・浅く広くをモットーに | 一人WEBサービス屋メモ
SymLinkを許可する(許可しないとアクセス毎に通常ファイルかシンボリックリンクかの判断が入ってしまいます)

たしかデフォルトで入ってるからあまりきにしてなかったけど、今度機会があったら確認しておこう。

KeepAliveは Offでも良さそう

間違いだらけのWEBサーバ Keep-Alive - 新・浅く広くをモットーに | 一人WEBサービス屋メモ
クライアントにとって優しいのはあくまで、Keep-Alive onであることに間違いありません。やり取りするパケット数が単純に減る、もしくは減る可能性があるからです。ただサーバサイドのことを考えると、ブロードバンド環境が当たり前になった昨今、KeepAlive onに設定する意味はなくなりつつあると言えます。

Offにしても体感できないかも。試してみよう。
まあサーバ側もOffの恩恵を受けるほどトラフィックのあるサイトでないことが多いが。(むしろ過剰にパワーがあったり。)

2010年12月9日木曜日

Apacheで特定のディレクトリをアクセス不可にする設定

Apache で .svn を見えなくする設定を 3 種類ほど - miauの避難所
今までこの方法で対策していたんですが、Directory やら Location やらは適用順序が面倒ですし(セクションの設定 - セクションのマージ方法 のページを何度参照したことか・・・)、他に IP アドレスの制御なんかもやりたいのに Satisfy Any にすると .svn が見えてしまったりとか、何かと取り回しが面倒なので、他の方法に切り替えようかと。

DirectoryMatchでDeny from allだけでなく、mod_rewriteを使ったりRedirectMatchを使ったりする方法も書いてある。

2010年10月20日水曜日

mod_rewriteでリダイレクトさせる正しくスマートな書き方

mod_rewriteでリダイレクトあれこれ - てつじんにっき
wwwあり・なしをどちらか片方に寄せたい場合。
今回はwww.example.comなど、example.com以外でアクセスされたらexample.comにリダイレクトする設定。

wwwありをwww無しにリダイレクトさせたり、httpをhttpsにリダイレクトさせるなど、パスを引渡してリダイレクトさせる方法。
VirtualHostは1つで済ませられるらしい。
QSA、NEはQueryStringが無ければ関係ない(NEはURLにマルチバイトを含め場関係あるけど)が、QuertyStringを付ける場合には忘れずに。

2010年10月18日月曜日

特定のURLへのアクセスに 503等を返す設定

Apacheでmod_rewriteを使って、特定のURL(正規表現可)で503等を返す方法。多分400 Bad Requestとかでもいけそう。


.htaccess を使って特定の URL を 503 Service Temporarily Unavailable にする方法 « ゆっくり…して…イってネ!
今日はそんなときに使える、.htaccess を使って特定の URL を 503 Service Temporarily Unavailable にする方法を紹介するわね。

2010年8月25日水曜日

mod_rewriteで特定のパターンを除外する方法

OZACC.blog: mod_rewriteの否定パターン
RewriteRule [C] 使わないでも、RewriteCond %{REQUEST_URI} !^/notrewrite/ とかを前置すればいけないかしら?

色々やり方あるけどすぐ忘れちゃう。

2010年8月19日木曜日

Apacheの mod_cacheを使う場合の注意点

Apache の mod_cache で日記の高速化に挑戦してみた - まちゅダイアリー(2010-06-26)
PC, 携帯, スマートフォンで異なるキャッシュを返してくれる(PCでアクセスしたときに携帯用の画面が表示されることはない)のはいいんだけど、 PC の User-Agent なんてほとんどバラバラなんだから、実質的にキャッシュにヒットする可能性はほとんどないという状態。 ダメじゃん。

ダメじゃん。PCのみならUser-Agentを無視する設定にするのが常道なのかなあ。

2010年8月16日月曜日

Apacheの mod_rewriteのリライトルール定義

mod_rewriteの考え方。 - こせきの技術日記
* http://httpd.apache.org/docs/2.2/mod/mod_rewrite.html

を見ながら。

mod_rewriteのルールの書き方のまとめというかチュートリアルというか参考記事。
いつか参考にするかも。

2010年7月22日木曜日

一定時間内の同一IPからのアクセス数を制限する Apacheモジュール

Apacheに対するサービス拒否攻撃を回避する方法 - 最新Windowsセキュリティ事情:ITpro
mod_evasiveが機能する仕組みを説明しよう。mod_evasiveはまずURLリクエストをApacheサーバーに送信するIPアドレスの記録を取る。その後,あらかじめ設定した許容範囲を超えるリクエストがいずれかのIPアドレスから送信されていないか測定する。許容範囲を超えるリクエストがあった場合,そのIPアドレスからのリクエストは一時的にブロックされる。

標準モジュールだったらすぐ使うのに。

Windowsではセットアップが面倒みたい。
.

ブログ アーカイブ

カテゴリー