Apache2

suEXEC設定

http://httpd.apache.org/docs-2.0/ja/suexec.html参照。ユーザが複数居る環境だったらsuEXEC化した方が良いからメモ。 CGIの作ったログファイル消えないって良く言われるのよね。 再コンパイルが必要だから、rpmとかで入れてたらちゃんと抜いておいてね。 $…

検索エンジン対策

http://fuga.jp/~densuke/hiki/hiki.cgi?Apache参照。 Googlebotは通すけど、GoogleBotは弾くわよ。 GoogleBotは某NaverBOTの詐称なの。 SetEnvIf User-Agent "pompos.html" BadRobot nolog SetEnvIf User-Agent "WWWC" BadRobot nolog SetEnvIf User-Agent …

レジューム対策

画像ダウンローダーとかはレジュームしてたりするから、画像フォルダのレジュームを禁止して対応してみる。 リファラー偽装対策の一環。 SetEnvIf Range "^bytes=[^0][0-9]*-" Lilith Deny from env=Lilith

画像直リン対策

画像への直リンは大嫌いなので禁止してみる。 RewriteEngine on RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http://自分のアドレス/.*$ [NC] RewriteRule .*?.gif$ - [F] RewriteRule .*?.png$ - [F] RewriteRule .*?.jpg$ - [F] mod_r…

ワーム対策編

ワームのログや画像のログが邪魔だから、ロギングしないように調整するわね。 #画像とスタイルシートをログに出力しない SetEnvIf Request_URI "\.(gif)|(jpg)|(png)|(css)$" nolog #ワームはworm.logに記録 SetEnvIf Request_URI "default.ida" worm nolog…