TOPページ掲示板
作成日:2007年12月19日 作成:Yosi

Vine Linuxで自宅サーバーの掲示板で過去に質問された内容です。

No.3125 アクセスログに


No.3125 投稿時間:2007年12月19日(Wed) 12:54 投稿者名:hobby URL:
タイトル:アクセスログに

何時もお世話に成ります
※ 追記 (内部からのアクセスをログに記録しない対策)
SetEnvIf Remote_Addr 192.168.11. nolog
は自分のサーバーのIPで良いですか?
例:SetEnvIf Remote_Addr 192.168.0.7 nolog


No.3126 投稿時間:2007年12月19日(Wed) 21:58 投稿者名:aki URL:
タイトル:Re: アクセスログに

こんばんは

質問をされる場合、もう少し具体的に何の設定でと詳しく記述された方が答える側も答えやすいので意識して下さい。

> 何時もお世話に成ります
> ※ 追記 (内部からのアクセスをログに記録しない対策)
> SetEnvIf Remote_Addr 192.168.11. nolog
> は自分のサーバーのIPで良いですか?
> 例:SetEnvIf Remote_Addr 192.168.0.7 nolog

で、Apacheの設定なのでしょうか?

内部からのアクセスとは内部ネットワークからのアクセスですので、サーバーのIPアドレスではありません。

/etc/sysconfig/network-scripts/ifcfg-eth0
NETWORK=192.168.0.0
    ↑コレです。
ルーターを使用されておらずクライアントが一台であればクライアントのIPアドレスを指定して下さい。


No.3127 投稿時間:2007年12月20日(Thu) 00:33 投稿者名:hobby URL:
タイトル:Re^2: アクセスログに

> こんばんは
>
> 質問をされる場合、もう少し具体的に何の設定でと詳しく記述された方が答える側も答えやすいので意識して下さい。
>
> > 何時もお世話に成ります
> > ※ 追記 (内部からのアクセスをログに記録しない対策)
> > SetEnvIf Remote_Addr 192.168.11. nolog
> > は自分のサーバーのIPで良いですか?
> > 例:SetEnvIf Remote_Addr 192.168.0.7 nolog
すみませんこのサイトのVine4Apche2のApache設定です
>
> で、Apacheの設定なのでしょうか?
>
> 内部からのアクセスとは内部ネットワークからのアクセスですので、サーバーのIPアドレスではありません。
>
> /etc/sysconfig/network-scripts/ifcfg-eth0
> NETWORK=192.168.0.0
>     ↑コレです。
> ルーターを使用されておらずクライアントが一台であればクライアントのIPアドレスを指定して下さい。
すみません
ルターは使用してます
こちらのサイトのVine4Apche2訂正記事の

WebDAVの脆弱性を狙った攻撃への対策
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
 ↓
LogFormat "%h %l %u %t \"%!414r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

※ 追記 (wormからのアクセスをログに記録しない対策)
SetEnvIf Request_URI "cmd\.exe" nolog
SetEnvIf Request_URI "root\.exe" nolog
SetEnvIf Request_URI "Admin\.dll" nolog
SetEnvIf Request_URI "NULL\.IDA" nolog
SetEnvIf Request_URI "^/_mem_bin/" nolog
SetEnvIf Request_URI "^/_vti_bin/" nolog
SetEnvIf Request_URI "^/c/" nolog
SetEnvIf Request_URI "^/d/" nolog
SetEnvIf Request_URI "^/msadc/" nolog
SetEnvIf Request_URI "^/MSADC/" nolog
SetEnvIf Request_URI "^/scripts/" nolog
SetEnvIf Request_URI "^/default.ida" nolog

※ 追記 (gif,jpg,png,ico,cssへのアクセスをログに記録しない対策)
SetEnvIf Request_URI "\.(gif)|(jpg)|(png)|(ico)|(css)$" nolog

※ 追記 (内部からのアクセスをログに記録しない対策)
SetEnvIf Remote_Addr 192.168.11. nolog

CustomLog logs/access_log combined env=!nolog ← env=!nologを追記

ServerSignature off ← off指定でエラーページでApacheのバージョン非表示

#ScriptAlias /cgi-bin/ "/var/www/cgi-bin/" ← # を追記(コメントアウト)

#AddDefaultCharset UTF-8 ← #を追記(コメントアウト)

※ 追記 (内部からのアクセスをログに記録しない対策)
SetEnvIf Remote_Addr 192.168.11. nolog←この部分です

CustomLog logs/access_log combined env=!nolog ← env=!nologを追記
ローカルIPは192.168.01〜10まで使用してます
このまま11で良いのですか?

宜しくお願いいたします。


No.3128 投稿時間:2007年12月20日(Thu) 12:25 投稿者名:aki URL:
タイトル:Re^3: アクセスログに

こんにちは

192.168.0.0で設定して下さい。


No.3129 投稿時間:2007年12月20日(Thu) 12:55 投稿者名:hobby URL:
タイトル:Re^4: アクセスログに

> こんにちは
>
> 192.168.0.0で設定して下さい。
お世話に成ります、
変更します
有難う御座いました。


No.3134 投稿時間:2007年12月23日(Sun) 10:41 投稿者名:aki URL:
タイトル:Re^5: アクセスログに

> > こんにちは
> >
> > 192.168.0.0で設定して下さい。
> お世話に成ります、
> 変更します
> 有難う御座いました。

ちゃんと出来ましたか?
ちょいと気になりまして・・・


No.3135 投稿時間:2007年12月23日(Sun) 11:49 投稿者名:hobby URL:
タイトル:Re^6: アクセスログに

> > > こんにちは
> > >
> > > 192.168.0.0で設定して下さい。
> > お世話に成ります、
> > 変更します
> > 有難う御座いました。
>
> ちゃんと出来ましたか?
> ちょいと気になりまして・・・
有難う御座います
192.168.0.0の意味理解出来ませんが、
教えて頂いた通り直しました。



TOPページ掲示板▲頁先頭