アンケートご協力のお願いgihyo.jpでは,2010年度に向けて豪華プレゼントが当たる読者属性アンケートを実施しております。ご協力ください。

gihyo.jp » ADMINISTRATOR STAGE » 連載 » UNIX的なアレ:gihyo.jp出張所 » 第8回 知っておきたいApacheの基礎知識 その4

UNIX的なアレ:gihyo.jp出張所

第8回 知っておきたいApacheの基礎知識 その4

前回はmpmの設定方法を説明してきました。引き続き,httpd.confを記述していきましょう。今回は,DocumentRootの設定方法中心に説明をしていきたいと思います。

DocumentRootとは

まずはDocumentRootについて再度確認をしておきましょう。

DocumentRootとはWeb上に公開することのできるディレクトリのルートのことです。

設定方法としては,見せたいディレクトリのパスを指定をします。すると,そのディレクトリ配下のファイルへすべてアクセスができるようになります。

たとえば,DocumentRoot直下にfoo.htmlというファイルを配置をします。するとhttp://servername/foo.htmlというURLで対象のファイルにアクセスをすることができます。

DocumentRootの設定を見る

それではサンプルのhttpd.confを例にとって説明をしていきます。

56行目から58行目までの設定を見てみましょう。

Listen 80
ServerAdmin root@localhost
DocumentRoot "/usr/local/apache2/htdocs"

さて,この中でDocumentRootと記載してある部分がありますね。上記の例では/usr/local/apache2/htdocsと指定してあります。実際にこの部分を変更して,そのページが見えるか,確認してみましょう。

DocumentRootを変更する

下記のとおりにhttpd.confを変更してください。事前にバックアップを取っておくことを忘れずに。

変更前

DocumentRoot "/usr/local/apache2/htdocs"

変更後

DocumentRoot "/usr/local/apache2/htdocs2"

次は新しいDocumentRootを作成し,ファイルを配置しましょう。

$ sudo mkdir /usr/local/apache2/htdocs2
$ echo "Hello World" | sudo tee /usr/local/apache2/htdocs2/check.html
$ sudo /usr/local/apache2/bin/apachectl graceful

上記設定後,http://servername/check.htmlというURLでアクセスしてください。HelloWorldと表示されれば成功です。

現在は,/usr/local/apache2/htdocs2がDocmentRootとして設定されています。こちらのディレクトリの下にファイルを設置することによって公開することができます。

ただし,このディレクトリよりも下の階層に置かれるファイルはそのままだとすべて公開されてしまいます。思いがけない情報漏えいを招くためにも,ユーザに見せる必要があるファイルのみを設置するように気をつけるようにしましょう。

Listen Portの設定

さて,次はListen Portの説明をしていきます。あまり変更することはない部分ではありますが,DocumentRootに関わる部分なので把握しておきましょう。

先ほどの設定をもう一度見てみましょう。Listenという記述があった行です。

Listen 80

これはDocumentRootへアクセスためのPortを指定する行です。Port80番は"WELL KNOWN PORT"として管理されているPortです。こちらはhttpが標準で使用しますので,Apacheでは標準で上記の内容が設定されるようになっています。

それではPortの設定を変更してみましょう。

Listen Portを変更する

それではPortを変更してみます。変更する前に現在のステータスをnetstatで確認してみましょう。

$ netstat -an  | egrep ":80.*LISTEN"
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN

Port80番がListenされていますね。それではPortを80番から8080番へ変更してみます。

変更前

Listen 80

変更後

Listen 8080

設定が終わったらApacheをgracefulして,netstatでステータスを確認してみます。

$ sudo /usr/local/apache2/bin/apachectl graceful 
$ netstat -an  | egrep ":8080.*LISTEN"
tcp        0      0 0.0.0.0:8080            0.0.0.0:*               LISTEN

Port8080番がListenされたことが確認できたと思います。

http://servername:8080/check.htmlでアクセスできればPortの変更は成功です。

ただし,異なるアプリケーションで同一のPortを使用することはできません。下記のエラーメッセージが表示される場合は,他のアプリケーションで使用しているPortとぶつかっている可能性があるので,注意してください。

(98)Address already in use: make_sock: could not bind to address 0.0.0.0:8080
no listening sockets available, shutting down
Unable to open logs

最後に

今回は主にDocumentRootの設定を中心に紹介してきました。くどいようですが,DocumentRootの設定は慎重にしてください。DocumentRootに置いた秘密情報が漏洩するといったことは常にありえます。“ユーザに見せてはいけないものをリストアップする(ブラックリスト方式)”という考え方では必ず漏れがでてしまいます。トラブルを回避するためにも,“ユーザに見せるべきコンテンツをリストアップする(ホワイトリスト方式)”方法の採用を検討しましょう。

長年にわたって動き続けているWebサーバがあれば,これを機会に一度見直してみてはいかがでしょうか?

思いもよらぬ情報がDocumentRootの下に隠れているかもしれません…。

著者プロフィール

和田修一(わだしゅういち)

株式会社ロケットスタートCTO。PHPやPerlを中心としたアプリケーション開発から,Linuxなどの技術を中心としたインフラ系の設計・構築を担当。個人Blogは「Unix的なアレ」。

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

読むウェブ ~本とインタラクション

ディスプレイで読む活字とそのインタラクション(interaction:相互作用)について,最新Webを紹介しながら読み解いていく。

いま,見ておきたいウェブサイト

この連載では,国内外の最新のウェブサイトを隔週更新で取り上げ,これら最新サイトの特徴や素晴らしい部分を,さまざまな角度から解説していきます。

Windows phoneアプリケーション開発入門

Windows Marcketplace for Mobileがサービス開始され,作成したアプリケーションを個人でも世界をターゲットに公開できる環境が整ってきました。これを機にWindows phoneアプリケーションの開発をしてみませんか?

ここは知っておくべき!Windows Server 2008技術TIPS

5年ぶりのサーバOSとなったWindows Server 2008が出荷されて早2年。2009年にはR2が出荷され,再び注目を集めています。発売前から実施したトレーニングによって感じた,インフラエンジニアの方々に知っておいていただきたい機能を中心にご紹介します。

キーパーソンが見るWeb業界

本連載はWeb Site Expert/gihyo.jpとの連動企画です。阿部淳也, 長谷川敦士, 森田雄のお三方による,Web業界をテーマにした座談会です。

きたみりゅうじの聞かせて珍プレー

ソフトウェア開発の現場で体験したトホホな失敗,思わずうなる珍プレーをきたみりゅうじ氏が四コママンガで紹介。みなさんからの投稿もお待ちしてます!

ActionScript 3.0で始めるオブジェクト指向スクリプティング

野中文雄氏が,簡単なスクリプトは書いたことがあるという初級者を対象に,ActionScript 3.0の基本からクラス定義までを解説します。

まだ間に合う「ITパスポート」受験対策 原山先生の短期合格塾

この連載では,4月18日のITパスポート試験の受験に向けて,短い期間で効率良く受験対策を行う方法や,確実に得点するための裏ワザなどを伝授していきます。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス