ここでは、サーバ利用の上で必要になる ( と、思われる ) 情報を公開しています。 不足している情報などありましたら、サポートBBS もしくは メール にてお知らせください。
※ ちなみに jail なんで root のパスワードなんてありません。^^;
| Web の URI | http://www.foo.flnet.org/ と http://foo.flnet.org/ ( fooはアカウントID ) |
|---|---|
| メールアドレス(1) | foo@hossy.flnet.org |
| 〃 (2) | hoge@foo.flnet.org ( hogeは任意 ) [ ボックス自体は (1) と共有 ] |
| SMTP注記 | POP before SMTP を採用しています。POP3認証後 5分間 のみ送信できます。 |
| アクセス解析観覧URI | http://www.foo.flnet.org/webalizer/ |
| 各種接続先 | hossy.flnet.org ( FTP/SMTP/POP3/SSH共通 ) |
| HTML転送先 | /usr/home/foo/public_html/ |
| JAVA転送先 | /usr/home/foo/java/ |
| JAVA のアクセス先 | http://www.foo.flnet.org/java/ もしくは http://foo.flnet.org/java/ |
| ホームディレクトリ | /usr/home/foo |
|---|---|
| 使用OS | FreeBSD 6.1-RELEASE-p17 ( 2007/06/06 現在 ) |
| Perl のパス | /usr/local/bin/perl [ Ver. 5.8.8 ] |
| nkf のパス | /usr/local/bin/nkf |
| Sendmail のパス | /usr/sbin/sendmail ( qmail のラッパー ) |
| GZIP のパス | /usr/bin/gzip |
| コンソール PHP のパス | /usr/local/bin/php |
| Ruby のパス | /usr/local/bin/ruby |
| Python のパス | /usr/local/bin/python |
| tcsh のパス | /bin/tcsh |
| bash のパス | /usr/local/bin/bash |
| JAVA_HOME | /usr/local/linux-sun-jdk1.4.2 |
| servlet.jar | /usr/local/jakarta-tomcat4.1/common/lib/servlet.jar |
| 使用Webサーバ | Apache 1.3.34 ( 2006/03/06 現在 ) |
| 使用メールサーバ | qmail-1.03 & relay-ctrl-3.1.1 |
| CGI 実行UID/GID | オーナーの権限で動作します。( SuEXEC ) |
| お知らせについて | メンテナンス情報などを、環境変数 SERVER_ANNOUNCE に EUC-JP で設定しています。 サーバ停止の情報も載るので、ぜひご利用ください。SSI等で利用できます。 |
通常の設定では CGI / SSI 等は、www という名前のユーザ権限にて動作します。
これはセキュリティ的にあまりよくないため、サーバの設定で SuEXEC を有効にします。
そうすると、各 CGI / SSI は設置者の権限において動作します。そのおかげで、
データファイル等を他人からのアクセス拒否にでき、その結果セキュリティ的に牢固になります。
注意するべき点は、アクセス拒否に出来るからこそ、意味があるのです。
下二桁は 0 を推奨。大抵のものはこの設定で動くはずだけども、必ずではありません。
| 実行ファイル ( .cgi .pl など ) | 700 ( -rwx------ ) |
| データファイル ( .dat .log など ) | 600 ( -rw------- ) |
| 転送するだけなファイル ( .html .htm など ) | 604 ( -rw----r-- ) |
| ロック/ログディレクトリ | 700 ( -rwx------ ) |
SuEXEC ラッパーは、セキュリティチェックとして以下の点をチェックします。500 エラーになる場合はご確認を。
.htaccess 篇 )| CGIを有効にする |
|
|---|---|
| SSIを有効にする |
|
| PHPを有効にする | |
| ヘッダを挿入する | |
| フッタを挿入する | |
<BODY>の中に... |
|
| トップページ変更 | |
~/http-access.log ファイルにアクセスログがどんどん溜まります。~/logs/ 以下に http-[access|error]-20031120.log のように日付のファイル名で~/http-access.log は空の状態にされます。~/logs/ 以下のファイルはディスクを圧迫するため、責任を持って処分してください。~/autologdel.txt という名前のファイルがある場合にはバックアップせずにログを消滅させます。| CPU | Pentium M 1.3GHz |
|---|---|
| メモリ | 1GB |
| LANボード | Intel Pro 10/100B/100+ Ethernet |
| HDD/Swap | 160GB/1024MB |
| 回線 | NTT西日本 Bフレッツ・ファミリー100 |
| プロバイダ | DION Bフレッツコース |
| ルータ | Melco BBR-4HG |
| 実測速度 | 双方向およそ40Mbps |