Contents
WEBサーバーApache2導入
インストールの前にUFWでhttp:80番ポートおよびhttps:443ポートをallowしておく
# ufw allow https
# ufw reload
1 Apache2インストールと設定
Apache2 をインストール
2.Apache2 の基本設定
# 25行目:変更
ServerTokens Prod
# 2行目:ディレクトリ名のみでアクセスできるファイル名を確認
DirectoryIndex index.html index.cgi index.pl index.php index.xhtml i ndex.htm
# 70行目:サーバー名追記
ServerName <自ドメイン名>
# 172行目:変更
AllowOverride ALL
# 11行目:管理者アドレス変更
ServerAdmin <your mailaddress>
# systemctl restart apache2
3. Apache2; Perlスクリプトを利用する
CGI を有効にして Perl スクリプトが利用できるように設定します
①Perl をインストール
②CGI モジュールを有効にし再起動
# systemctl restart apache2
③CGI モジュールを有効確認
テストスクリプト作成
#!/usr/bin/perl
print “Content-type: text/html\n\n”;
print “Hello CGI\n”;
EOF
スクリプトファイルに権限を与える
動作確認
“curl: コマンドが見つかりません”と表示されたら
# apt install curl
再度
# curl http://localhost/cgi-bin/test_script
Hello CGI
4 Apache2 : PHPスクリプトを利用する
①PHP をインストール
②Apache2 の設定
nabling conf php7.4-cgi.
To activate the new configuration, you need to run:
systemctl reload apache2
# 846行目変更
#upload_max_filesize = 2M
upload_max_filesize = 200M
962行目:コメント解除しタイムゾーン設定
date.timezone = “Asia/Tokyo”
③PHPテストページを作成して動作確認
<?php phpinfo(); ?>
下記画面が表示されればOK
5. バーチャルホストの設定
デフォルトの設定ファイルをコピーし(ファイル名は任意、今回は例としてvhost-yourdomain.conf)、バーチャルホストの設定をします
# cp 000-default.conf vhost-yourdomain.conf
設定ファイルを編集
<VirtualHost *:80>
~省略~
ServerName <自ドメイン名>
ServerAdmin <管理者メールアドレス>
DocumentRoot /var/www/html/<自ドメイン名>/
~省略~
ErrorLog ${APACHE_LOG_DIR}/<自ドメイン名>.error.log
CustomLog ${APACHE_LOG_DIR}/<自ドメイン名>.access.log combined
~省略
</VirtualHost>
設定ファイルにシンボリックリンクを貼り、デフォルトの設定ファイルを無効化する
# a2ensite vhost-yourdomain.conf
# a2dissite 000-default.conf デフォルト無効化Apache再起動
# systemctl restart apache2
hostsファイルの編集
127.0.0.1 <自ドメイン名>
ディレクトリー作成
テストページを作成し、動作確認
<html>
<body>
<div style="width: 100%; font-size: 40px; font-weight: bold; text-align: center;">
Virtual Host Test Page
</div>
</body>
</html>
ブラウザでhttp://<domain name>/index.htmlにアクセスして確認する。
6. Apache2でDigest認証を行う
http の認証認定方式として有名なBasic 認証は認証情報を平文で送信するので、パケット盗聴されるとID とパスワードが漏洩する危険があります。
一方、Digest 認証は認証情報を暗号化して送信するので、情報漏えいの心配がほとんどありません。Digest 認証はBasic 認証を強化した認証認定方式と言えます。
6.1 Digest認証のパスワードファイルを作成
realmと呼ばれる認証領域を指定する。このrealmが同じディレクトリは認証済みとしてアクセスできるようにするためのものです。
今回は例として、realmは"DigestAuth"で、"secretuser"と言うユーザーを作成する。下記のコマンドを実行すると"secretuser"のパスワードを求められるので入力する。
確認する
secretuser:DigestAuth:64939177c7b7c6eac3687925b27e771d
上記の通り、secretuserと暗号化されたパスワードが作成されています
6.2 Apacheの設定ファイル編集
Digest認証をかけるディレクトリを指定する。(今回はsecretディレクトリーを指定する)
最後尾に下記追加
AuthType Digest
AuthName "DigestAuth"
AuthDigestDomain /secret/
AuthUserFile /etc/apache2/.digestauth
Require valid-user
</Directory>
Digest認証を有効にして再起動する
# systemctl restart apache2
ブラウザでhttp://<domain name>/にアクセスすると「ユーザー名」「パスワード」求める画面が出る