.htaccessとは何か?PHP・Apacheで使える主な設定方法を解説
.htaccessとは
.htaccessは、Apache Webサーバーソフトウェア上で動作するWebサーバー向けの設定ファイルです。任意のディレクトリに.htaccessファイルを配置し、そのディレクトリがApache経由で読み込まれると、Apacheサーバーソフトウェアがこのファイルを自動的に検出して実行します。
.htaccessファイルを活用することで、Apacheサーバーの設定を柔軟に変更でき、標準機能にはない追加機能や拡張機能を有効にすることが可能です。代表的な用途として、以下のような設定が挙げられます。
1. カスタムエラーページ(ErrorDocument)の設定
カスタムエラーページを作成しておくと、サイト内のURLが正しく機能しない場合でも、訪問者に対してわかりやすく親切なエラーメッセージを表示できます。
ErrorDocument 404 /error_pages/404.html
2. ディレクトリへのパスワード保護
ユーザー名とパスワードによる認証が必要なディレクトリを、ごく簡単に保護できます。
AuthName "Admin Area" AuthUserFile /path/to/password/file/.htpasswd AuthType Basic require valid-user
1行目は、保護対象の領域名が「Admin Area」であることをApacheに伝えるもので、ログイン用ポップアップが表示される際に画面に出力されます。2行目はパスワードファイル(.htpasswd)の保存場所を指定します。3行目は認証方式の指定で、ここではBasic HTTP認証を使用しているため「Basic」としています。最後の4行目は、有効なログイン資格情報を持つユーザーのみアクセスを許可することを示しています。
3. リダイレクト(転送)設定
リダイレクトを利用すると、サイト内のあるドキュメントから別のドキュメントへ、訪問者を自動的に誘導できます。
Redirect /old_dir/ https://www.test.com(あなたのドメイン)/new_dir/index.html
4. IPアドレスによるアクセス制限
order allow,deny deny from 155.0.2.0 deny from 123.45.6.1 allow from all
上記の記述により、IPアドレス「155.0.2.0」と「123.45.6.1」からのアクセスをブロックし、それ以外のすべてのIPアドレスからのアクセスを許可するよう、Apacheに指示します。
5. MIMEタイプの追加
MIMEタイプを設定するには、次のテキストを含む.htaccessファイルを作成します。
AddType text/html htm0
「AddType」はMIMEタイプを追加することを宣言するディレクティブです。その後に続く部分がMIMEタイプ(この例ではtext/html)、最後の部分が対象となるファイル拡張子(この例では「htm0」)を表します。
-
PythonのCGIとは?仕組みとサーバー設定方法をわかりやすく解説
CGI(Common Gateway Interface:共通ゲートウェイインターフェース)は、HTTPサーバーなどの情報サーバーと外部のゲートウェイプログラムがやり取りするための標準規格です。現在のバージョンはCGI/1.1であり、CGI/1.2が策定中です。Webブラウジングの流れCGIの概念を理解するために、ハイパーリンクをクリックして特定のWebページやURLを閲覧するときに何が起こるのかを見てみましょう。ブラウザがHTTP Webサーバーに接続し、URL(つまりファイル名)を要求します。WebサーバーはURLを解析してファイル名を探します。該当するファイルが見つかればそれをブラウザへ
-
PHPバックドア・Webシェルとは?仕組みと検出・削除・対策方法を徹底解説
現在、PHPはWordPressやPrestaShop、Magentoなど、主要なCMSのほとんどを動かしている中核的な技術です。このサーバーサイドスクリプト言語は非常に普及しており、インターネット上のWebサイトの約80%がPHPで動作しているとも言われています。しかし、その人気ゆえに、PHPを使用したサイトはハッカーにとって格好の標的となっています。1つの脆弱性を突く手法が多数のサイトに横断的に通用するためです。攻撃者はしばしば巧妙な手法を駆使し、サイトの裏側で悪意ある活動を行います。PHP Webシェルバックドアは、そうした悪意あるスクリプトの一つで、Webサイトに密かに感染することを目