📄 suexec.html.ja.euc-jp
字号:
<?xml version="1.0" encoding="EUC-JP"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="ja" xml:lang="ja"><head><!--
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
This file is generated from xml source: DO NOT EDIT
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
-->
<title>suEXEC サポ〖ト - Apache HTTP サ〖バ</title>
<link href="./style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
<link href="./style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
<link href="./style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" />
<link href="./images/favicon.ico" rel="shortcut icon" /></head>
<body id="manual-page"><div id="page-header">
<p class="menu"><a href="./mod/">モジュ〖ル</a> | <a href="./mod/directives.html">ディレクティブ</a> | <a href="./faq/">FAQ</a> | <a href="./glossary.html">脱胳</a> | <a href="./sitemap.html">サイトマップ</a></p>
<p class="apache">Apache HTTP サ〖バ バ〖ジョン 2.0</p>
<img alt="" src="./images/feather.gif" /></div>
<div class="up"><a href="./"><img title="<-" alt="<-" src="./images/left.gif" /></a></div>
<div id="path">
<a href="http://www.apache.org/">Apache</a> > <a href="http://httpd.apache.org/">HTTP サ〖バ</a> > <a href="http://httpd.apache.org/docs/">ドキュメンテ〖ション</a> > <a href="./">バ〖ジョン 2.0</a></div><div id="page-content"><div id="preamble"><h1>suEXEC サポ〖ト</h1>
<div class="toplang">
<p><span>Available Languages: </span><a href="./en/suexec.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="./ja/suexec.html" title="Japanese"> ja </a> |
<a href="./ko/suexec.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
<div class="outofdate">This translation may be out of date. Check the
English version for recent changes.</div>
<p><strong>suEXEC</strong>
怠墙により、Apache ユ〖ザは Web サ〖バを悸乖しているユ〖ザ ID とは
佰なるユ〖ザ ID で <strong>CGI</strong> プログラムや <strong>SSI</strong>
プログラムを悸乖することができます。CGI プログラムまたは SSI
プログラムを悸乖する眷圭、奶撅は web サ〖バと票じユ〖ザで悸乖されます。
</p>
<p>努磊に蝗脱すると、この怠墙によりユ〖ザが改侍の CGI
や SSI プログラムを倡券し悸乖することで栏じるセキュリティ惧の错副を、
かなり负らすことができます。しかし、suEXEC の肋年が稍努磊だと、
驴くの啼玛が栏じ、あなたのコンピュ〖タに糠しいセキュリティホ〖ルを
侯ってしまう材墙拉があります。あなたが <em>setuid root</em>
されたプログラムと、それらから栏じるセキュリティ惧の啼玛の瓷妄に
拒しくないようなら、suEXEC の蝗脱を浮皮しないように动く夸京します。
</p>
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="./images/down.gif" /> <a href="#before">幌める涟に</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#model">suEXEC セキュリティモデル</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#install">suEXEC
の肋年とインスト〖ル</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#enable">suEXEC
の铜跟步と痰跟步</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#usage">suEXEC の蝗脱</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#debug">suEXEC のデバッグ</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#jabberwock">とかげに庙罢: 焚桂と祸毋</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="before" id="before">幌める涟に</a></h2>
<p>この矢今の黎片に若ぶ涟に、Apache
グル〖プとこの矢今での簿年を梦っておくべきでしょう。
</p>
<p>妈 1 に、あなたが <strong>setuid</strong> と
<strong>setgid</strong> 拎侯が材墙な UNIX
统丸のオペレ〖ティングシステムを蝗っていることを鳞年しています。
これは、すべてのコマンド毋にあてはまります。
その戮のプラットホ〖ムでは、もし suEXEC
がサポ〖トされていたとしても肋年は佰なるかもしれません。</p>
<p>妈 2 に、あなたが蝗脱面のコンピュ〖タの
セキュリティに簇する答塑弄な车前と、それらの瓷妄について拒しいことを
鳞年しています。これは、<strong>setuid/setgid</strong>
拎侯、あなたのシステム惧でのその拎侯による屯」な跟蔡、
セキュリティレベルについてあなたが妄豺しているということを崔みます。
</p>
<p>妈 3 に、<strong>猖陇されていない</strong> suEXEC
コ〖ドの蝗脱を鳞年しています。suEXEC のコ〖ドは、
驴くのベ〖タテスタだけでなく、倡券荚によっても庙罢考く篮汉され
テストされています。それらの庙罢により、词烽で慨完できる奥链な
コ〖ドの答茸が瘦沮されます。このコ〖ドを猖恃することで、
徒袋されない啼玛や糠しいセキュリティ惧の错副が栏じることがあります。
セキュリティプログラミングの拒嘿に奶じていて、
海稿の浮皮のために喇蔡を Apache
グル〖プと鼎铜しようと蛔うのでなければ、suEXEC
コ〖ドは恃えないことを <strong>动く</strong>夸京します。</p>
<p>妈 4 に、これが呵稿ですが、suEXEC を Apache
のデフォルトインスト〖ルには<strong>崔めない</strong>ことが
Apache グル〖プで疯年されています。これは、suEXEC
の肋年には瓷妄荚の拒嘿にわたる康脚な庙罢が涩妥だからです。
suEXEC の屯」な肋年について浮皮が姜われば、瓷妄荚は suEXEC
を奶撅のインスト〖ル数恕でインスト〖ルすることができます。
これらの肋年猛は、suEXEC
怠墙の蝗脱面にシステムセキュリティを努磊に瘦つために、
瓷妄荚によって康脚に疯年され回年されることが涩妥です。
この拒嘿な缄界により、Apache グル〖プは、suEXEC
のインスト〖ルについて、庙罢考く浇尸に浮皮してそれを蝗脱することを
疯年した眷圭に嘎っていただきたいと雇えています。
</p>
<p>それでも渴みますか? よろしい。では、黎へ渴みましょう!</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="model" id="model">suEXEC セキュリティモデル</a></h2>
<p>suEXEC の肋年とインスト〖ルを幌める涟に、
まず悸刘しようとしているセキュリティモデルについて侠じておきます。
それには、suEXEC の柒婶で乖なわれていること、
システムのセキュリティを瘦沮するために焚桂されることを
よく妄豺しておいた数がよいでしょう。</p>
<p><strong>suEXEC</strong> は、Apache web
サ〖バから钙び叫される setuid された "wrapper"
プログラムが答塑となっています。肋纷した CGI、または SSI
プログラムへの HTTP リクエストがあると、この wrapper
が钙び叫されます。このようなリクエストがあると、Apache
はそのプログラムが悸乖される狠のプログラム叹とユ〖ザ ID とグル〖プ
ID を回年して suEXEC wrapper を悸乖します。
</p>
<p>それから、wrapper は喇根または己窃を疯年するため
笆布の借妄を乖ないます。これらの觉轮のうち办つでも己窃した眷圭、
プログラムは己窃をログに淡峡してエラ〖で姜位します。
そうでなければ、稿の借妄が鲁けられます。</p>
<ol>
<li>
<strong>wrapper
を悸乖しているユ〖ザはこのシステムの赖碰なユ〖ザか?</strong>
<p class="indent">
これは、wrapper を悸乖しているユ〖ザが
塑碰にシステムの网脱荚であることを瘦沮するためです。
</p>
</li>
<li>
<strong>wrapper が努磊な眶の苞眶で钙び叫されたか?</strong>
<p class="indent">
wrapper は努磊な眶の苞眶が涂えられた眷圭にのみ悸乖されます。
努磊な苞眶のフォ〖マットは Apache Web サ〖バに豺坚されます。
努磊な眶の苞眶を减け艰らなければ、苟封をされたか
あなたの Apache バイナリの suEXEC の婶尸が
どこかおかしい材墙拉があります。
</p>
</li>
<li>
<strong>この赖碰なユ〖ザは wrapper
の悸乖を钓材されているか?</strong>
<p class="indent">
このユ〖ザは wrapper 悸乖を钓材されたユ〖ザですか?
ただ办客のユ〖ザ (Apache ユ〖ザ) だけが、
このプログラムの悸乖を钓材されます。
</p>
</li>
<li>
<strong>滦据の CGI, SSI プログラムが奥链でない超霖の徊救をしているか?
</strong>
<p class="indent">
滦据の CGI, SSI プログラムが '/' から幌まる、または
'..' による徊救を乖なっていますか? これらは钓材されません。
滦据のプログラムは suEXEC のドキュメントル〖ト
(布淡の <code>--with-suexec-docroot=<em>DIR</em></code> を徊救)
柒に赂哼しなければなりません。
</p>
</li>
<li>
<strong>滦据となるユ〖ザ叹は赖碰なものか?</strong>
<p class="indent">
滦据となるユ〖ザ叹は赂哼していますか?
</p>
</li>
<li>
<strong>滦据となるグル〖プ叹は赖碰なものか?</strong>
<p class="indent">
滦据となるグル〖プ叹は赂哼していますか?
</p>
</li>
<li>
<strong>誊弄のユ〖ザはス〖パ〖ユ〖ザでは<em>ない</em>か?
</strong>
<p class="indent">
海のところ、suEXEC は <code><em>root</em></code> による CGI/SSI
プログラムの悸乖を钓材していません。
</p>
</li>
<li>
<strong>滦据となるユ〖ザ ID は、呵井の ID
戎规よりも<em>络きい</em>か? </strong>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -