RSS구독하기:SUBSCRIBE TO RSS FEED
즐겨찾기추가:ADD FAVORITE
글쓰기:POST
관리자:ADMINISTRATOR
출처 블로그 > Technology Evangelist를 꿈꾸며.
원본 http://blog.naver.com/mirnae/100026749171
브라우징 제거아파치의 디폴트세팅은 브라우징이 enable되어 있다.브라우징이란 웹브라우저에서 URL입력시 index.html과 같은 정확한 파일명을생략하고 디렉토리만 적었을 경우, 디렉토리내 파일목록이 출력되는 현상을 말한다.http.conf의 디렉토리 디렉티브내 다음줄 추가Options -Indexes아파치 인증창 사용http.conf에서 인증을 걸 디렉토리 디렉티브내 다음줄 추가    AllowOverride AuthConfig해당 디렉토리에 다음과 같이 .htaccess파일(텍스트파일) 생성[root@ns mrtg]# cat .htaccess AuthName "MRTG를 위한 인증"AuthType BasicAuthUserFile /webhosting/mrtg/.authrequire valid-userAuthName: 인증창 타이틀AuthType: 인증형태AuthUserFile: 인증자들의 리스트를 가진 파일(htpasswd명령어로 생성)-c(create)는 처음 파일을 생성할때 필요하다.[root@ns mrtg]# htpasswd -c .auth kang New password: Re-type new password: Adding password for user kang[root@ns mrtg]# ls -l .auth-rw-r--r--    1 root     root           19 May  3 16:54 .auth외부 IP접근제어http.conf의 디렉토리 디렉티브내 다음줄 추가	AllowOverride AuthConfig    Order Allow,Deny    Deny from 211.43.134.128/24 xxx.xxx.xxx.xxx/24    Allow from all    Deny from 에 접근차단할 ip대를 입력.슬래쉬(/)뒤의 숫자들은 net mask지정(생략하면 single ip에 대한 차단)위의 내용을 종합한 예는 다음과 같다.        Options -Indexes FollowSymLinks MultiViews    AllowOverride AuthConfig    Order allow,deny    Allow from all    Deny from 211.43.134.128/24 xxx.xxx.xxx.xxx/24가상호스트/Redirect아래의 예는 dbakorea.pe.kr로 오면, www.dbakorea.pe.kr로 redirect시킨다.본인은 아파치말고, packet filtering으로 처리하려했으나 실력부족과 게으름으로 인해그만두었다.    ServerName          dbakorea.pe.kr    Redirect    /       http://www.dbakorea.pe.kr가상호스트의 전형적인예    ServerAdmin         kang@dbakorea.pe.kr    DocumentRoot        /webhosting/dbakorea-mobile    ServerName          mobile.dbakorea.pe.kr    ErrorLog            /usr/local/apache/logs/mobile.dbakorea.pe.kr-error_log    CustomLog           /usr/local/apache/logs/mobile.dbakorea.pe.kr-access_log common    ScriptAlias /cgi-bin/ /webhosting/dbakorea-mobile/cgi-bin/	DirectoryIndex      login.html아파치 정보출력제어80포트로 telnet후 get / http/1.0하면 나오는 정보제어ServerTokens Prod[uctOnly] : Apache 만 보여줌 ServerTokens Min[imal] : Apache 버젼만 보여줌 ServerTokens OS : 아파치 버젼과 운영체제를 보여줌 ServerTokens Full (또는 지시하지 않았을때) : 모두 보여줌Offline Browser서비스 거부(출처: http://www.apache.kr.net)WebZip만 테스트해봤지만 %{User-agent} 라는 변수에 'MSIE 6.0b'와 같이 찍힌다.한마디로 안된다. 다른 용도로 사용될 지 몰라도,..<Directory />    Options FollowSymLinks    AllowOverride None    Order allow,deny    Allow from all    Deny from env=go_out</Directory>#CustomLog /usr/local/apache/logs/access_log common#CustomLog /usr/local/apache/logs/referer_log referer#CustomLog /usr/local/apache/logs/agent_log agentCustomLog /usr/local/apache/logs/access_log combined<IfModule mod_setenvif.c>    BrowserMatch "Mozilla/2" nokeepalive    BrowserMatch "MSIE 4\.0b2;" nokeepalive downgrade-1.0 force-response-1.0    BrowserMatch "RealPlayer 4\.0" force-response-1.0    BrowserMatch "Java/1\.0" force-response-1.0    BrowserMatch "JDK/1\.0" force-response-1.0    BrowserMatch "WebZIP" go_out    BrowserMatch "Teleport" go_out    BrowserMatch "GetRight" go_out    BrowserMatch "WebCopier" go_out</IfModule><VirtualHost *>     ServerAdmin         kang@dbakorea.pe.kr     DocumentRoot        /webhosting/dbakorea     ServerName          www.dbakorea.pe.kr     ServerAlias        dbakorea.pe.kr     ErrorLog            /usr/local/apache/logs/www.dbakorea.pe.kr-error_log     CustomLog           /usr/local/apache/logs/www.dbakorea.pe.kr-access_log combined</VirtualHost>아파치 로그 rotate디폴트로 아파치로그는 wtmp, lastlog등과 같이 일정 시간, 크기..등등에 따라 로그의 순환이 
이루어지지 않는다.logrotate로 3개의 로그를 1달단위로 순환하려면 /etc/logrotate.conf파일의 마지막에 다음과 같이 추가한다.# system-specific logs may be configured here/usr/local/apache/log/www.dbakorea.pe.kr-access_log { monthly rotate 2}바이러스등에 대한 아파치로그 제거# CodeRed Worm등의 로그제거SetEnvIf Request_URI default\.ida CodeRedSetEnvIf Referer \.ida CodeRedSetEnvIf Request_URI cmd\.exe CodeRedSetEnvIf Referer cmd\.exe CodeRed SetEnvIf Request_URI root\.exe CodeRedSetEnvIf Referer root\.exe CodeRed ServerAdmin kang@dbakorea.pe.kr DocumentRoot /webhosting/dbakorea ServerName www.dbakorea.pe.kr ServerAlias dbakorea.pe.kr ErrorLog /usr/local/apache/logs/www.dbakorea.pe.kr-error_log CustomLog /usr/local/apache/logs/www.dbakorea.pe.kr-access_log combined env=!CodeRe
2006/09/11 10:20 2006/09/11 10:20
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > No.0
원본 http://blog.naver.com/pknkp/30006912714

출처 : http://www.superuser.co.kr/home/lecture/?leccode=308

        (원본에서 몇몇 수정 하였음)


Apache Rewrite Module -작성자 : 윤일-



Apache 는 추가적으로 사용할 수 있는 유용한 모듈들을 제공합니다.

이번강좌에서는 Apache의 URL Rewrite 모듈을 사용하기 위한 컴파일,설치 와 httpd.conf의

설정방법 그리고 활용방법에 대해 알아보겠습니다.

Apache 다운로드 : http://www.apache.org


1. rewrite 모듈을 사용하기 위한 Apache 컴파일옵션
[옵션] : --enable-rewrite

[설명] : Rewrite 모듈을 쓰기위한 Apache 컴파일 옵션은 --enable-rewrite 입니다.

            Configure 실행시에  --enable-rewrite 만 추가하시면 Apache에서 rewrite 모듈을

            사용할 있게 됩니다.

[예제]
          [root@superuser root]# ./cofigure prefix=/usr/local/apache2 --enable-rewrite
          [root@superuser root]# make
          [root@superuser root]# make install

1. Rewrite 를 적용할 수 있는 범위
Rewrite 설정은 Server Config, Virtual Host, Directory, .htaccess 에 설정할 수 있습니다.

즉, Apache 서버 전체에 Global 설정과 특정 가상호스트에만 적용하도록 할수 있고 특정 디렉토리

에만 적용시킬수도 있습니다.

2. Rewrite 모듈 지시자
RewriteEngine

[문법] : RewriteEngine On 또는 Off
[설명] : Rewriteing 엔진을 사용할지 여부를 설정합니다. 기본설정은 당연히 Off로 되어 있으며

            RewriteEngine On 으로 설정하지 않는 이상 Rewritng 엔진을 활성화 시키지 않습니다.
[기타] : 현재 Apache에서 실행중인 모든 RewriteRule을 비활성화 시킬 때 RewriteRule 라인을

           주석처리 하기보다 RewriteEngin Off 로 설정하는 것이 더 간편하고 올바른방법입니다.

RewreteLog

[문법] : RewriteLog FILE-PATH
[설명] : RewriteLog 지시자는 Rewrite 엔진의 로그를 그록할 파일을 지정합니다.

            RewriteLog 파일을 항상 남기기 보다 잘못된 Rewrite 규칙들을 디버킹할 때 사용하기를

            권장합니다. 아파치와 마찬가지로 RewriteLog 파일도 방문자수가 많은사이트에서는

            감당못할 정도의 로그파일을 남기기 때문에 시스템 여유공간이 많이 없는 시스템에서는

            해당 파티션의 하드사용률 100%로 인한 재앙(?)을 불러올수도 있습니다.

[조건] : RewriteLog 지시자는 반드시 RewriteLogLevel 지시자와 함께 사용하여야 됩니다.

RewriteLogLevel

[문법] : RewriteLogLevel Level
[설명] : RewriteLogLevel 지시자는 RewriteLog 지시자로 설정한 로그파일에 기록할 로그들에

            대해 얼마나 자세한 내용을 로그로 남길것인가에 대해 설정하는 지시자입니다.
            기록할 로그 Level 은 0~9까지 사용할 수 있으며 0은 로그를 기록하지 않겠다는

            의미입니다. Level 숫자가 높을수록 자세한 로그를 기록합니다

RewriteCond

[문법] : RewriteCond TestStirng CondPattern

[설명] : RewriteCond 지시자는 RewriteRule 과 함께 사용되는 규칙으로 RewriteCond 다음에

            오는 RewriteRule은 RewrieteCond 에서 설정한 패턴과 일치해야지만 RewriteRule들을

            실행한다.

RewriteRule

[문법] : RewriteRule Pattern Substitution
[설명] : Rewrite 모듈의 실질적인 Rewrite 규칙들을 적용하는 지시자입니다.

            Pattern(Input URL) 을 Subtitution(Return URL)로 변경하기 위한 모든 규칙들은 이

            지시자를 사용해서 설정해야 됩니다.
[기타] : Pattern(Input URL) 에는 Perl 정규표현식을 사용할수 있기 때문에 Input URL 의 규칙을

            유연하게 적용할 수 있습니다.


[표1] : 정규표현식 기초

.

다수의 한문자

?

0개 이상의 한문자

*

0개 이상의 문자 또는 문자열

+

1개 이상의 문자 또는 문자열

(chars)

(, ) 안의 문자또는 문자열을 그룹으로 묶습니다.

이 문자그룹은 Substitution(return URL)에서 $N 의 변수로

활용할수 있습니니다.

^

문자열의 첫문(열)을 지정합니다.

$

문자열의 끝 문자(열)을 지정합니다.

\(역슬래쉬)

정규표현식에서 특별한 의미로 사용되는 문자의 특수기능을

제거합니다.(예:(, ), [, ] . 등)

{n}

정확히 n번 반복

{n,}

n번 이상 반복

{n,m}

n 이상 m 이하 반복

[chars]

문자들의 범위 또는 표현할 수 있는 문자들을 설정합니다.

예) [a-z] : a 부터 z 까지의 소문자, [tT] : 소문자 t 또는 대문자 T


[표2] : 정규표현식 단축표현들

[:alpha:]

알파벳. [a-zA-Z] 와 같은 표현

[:alnum:]

알파벳과 숫자. [a-zA-Z0-9] 와 같은 표현

[:digit:]

숫자 [0-9] 와 같은 표현

[:upper:]

대문자. [A-Z] 와 같은 표현



RewriteRule 플래그
forbidden|F

[설명] : 요청하는 페이지를 403 에러로 redirect 시킵니다. RedirectRule 이 적용되고 있는

            페이지를 일시적으로 사용중단을 시키거나 사용자로 하여금 페이지 접근을 할수 없게

            할 때 사용합니다.
[예제] : RewriteRule ^/test /home/blog/html/test.php [F]
            사용자가 /test 로 접근할 경우 403 에러를 보냅니다.


gone|G

[설명] : 요청하는 페이지를 410 에러로 redirect 시킵니다. 410 에러는 페이지가 사라젔거나

            존재하지 않는다는 메시지입니다. 이것도 forbidden 과 마찬가지로 RedirectRule 이

            적용되던 페이지를 일시적으로 중단시킬 때 유용하게 사용할 수 있습니다.


last|L

[설명] : 이 플래그가 적용되면 뒤에 어떤 룰이 있더라도 이룰 아래의 규칙들은 적용되지 않고

            RewriteRule 을 빠져나가게 됩니다. C, Perl, PHP 프로그램에서 루프를 빠져나가는

            break 와 같은 의미를 가집니다.
chain|C

[설명] : 이 플래그의 결과를 다음 RewriteRule 의 input 값으로 사용합니다.

[기타] : 이 룰은 사용자 홈의 도메인을 2차 도메인으로 자동설정해 줄 때 많이 쓰는 룰입니다.

            RewriteRule의 input은 도메인을 제외한 URI 를 인식하기 때문에 도메인까지 인식을 시켜

            서 다음 RewriteRule 로 체크를 하기 위해 사용한 것입니다.

            즉, http://user_id.domain.com/hello.html 이란 요청이 들어오면

            /home/user_id/public_html/hello.html 로 redirect 시켜줍니다. 위와 같이 2차 도메인을

            이용해 계정 사용자의 홈을 지정하기 위해서는 DNS 세팅이 선행되어야 됩니다.

[예제1] : RewriteRule ^(.+) %{HTTP_HOST}$1 [C]

             RewriteRule ^([^.]+)\.domain\.com(.*) /home/$1/public_html$2

[예제2] : RwriteRule 설정예

   1. http://yourdomain.com/user_id  ->  http://yourdomain.com/home.php?id=user_id

      RewriteRule ^/([a-zA-Z0-9])$   /home/user_id/public_html/home.php?id=$1


      설명 : 도메인(http://yourdomain.com) 뒤에 오는 영문숫자로된 문자열을 지정하면서 그룹으

               로 묶었습니다. 이렇게 그룹으로 설정된 문자열 Pattern 은 Substitution(return URL)

               에서 $1 이라는 변수로 받아 사용하게 됩니다. 즉 http://yourdomain.com/superuser

               라는 페이지 요청이 들어오면 실제로는

               http://yourdomain.com/home.php?id=superuser 라는 페이지로 redirect 시켜줍니다.

               블로그나 카페(동호회) 사이트에서 블로그 사용자의 ID 로 개인 블로그 주소를 부여할

               때 http://blog.com/user_id 로 부여해 주지만 실제 실행되는 파일은 이와 같이

               redirect 시켜주는 경우가 많습니다.

   2. http://yourdomain.com/daum  -> http://www.daum.net
      RewriteRule ^/daum$  -> http://www.daum.net


       [설명] : http://yourdomain.com/daum 라는 페이지 요청이 들어오면 도메인이 다른

                   http://www.daum.net 이라는 페이지로 redirect 시켜줍니다.


RewriteOptions

[문법] : RewriteOptions Options
[설명] : 현재 사용할 수 있는 option 은 MaxRedirects=number 를 사용할 수 있으며 설정된

            number값에 도달하게 되면 500 Internal Server Error 를 남기고 RewriteRule을 종료합니

            다. 잘못된 RewriteRule에 의한 무한 루프를 방지하기 위한 목적으로 사용되는데 시스템

            이 이유없이 다운된다거나 할 때 이 옵션과 Log 기록을 참고하여 디버깅 및 시스템 다운

            을 방지할 수 있습니다. 이 지사자는 Apache 2.0.45 이상에서 사용할 수 있습니다.


3. 실제 적용예
가상호스트 www.superuser.co.kr 에 대해 Rewrite Rule을 적용한 예입니다. 이 부분은 실제 운영

되는 블로그 사이트를 위해 RewriteRule 을 적용한 예입니다.


DocumentRoot      /home/blog/html
ServerName         blog.xxx.ac.kr

# 여기까지는 일반적인 가상호스트 설정입니다.

RewriteEngine      on
# RewriteRule을 사용하기 위해 On 으로 설정합니다.

RewriteLog          /home/blog/rewrite_log_admin3.log
RewriteLogLevel   9
# Rewrite 실행중 Log를 남기기 위해 로그파일과 로그레벨을 지정했습니다.

RewriteRule         ^/tb/([a-zA-Z0-9]+)/([0-9]+)$ /home/blog/html/blog/trackback.php?id=$1&post_no=$2

# 위설정은 블로그에 등록된 포스트의 트랙백 주소를 부여하기 위해 설정한 RewriteRule 로써 Pattern에 두개의 그룹이 존재하고 return URL에 순서대로 각 그룹을 $1 과 $2 로 받아 GET 변수로 치환한것입니다.

RewriteRule         ^/xml/([a-zA-Z0-9]+)$ /home/blog/html/blog/rss_feed.php?id=$1
# 각블로그별 RSS 주소를 실제 파일로 지정한것입니다.

RewriteCond        %{REQUEST_URI}     !^/admin$
RewriteRule         ^/([a-zA-Z0-9]+)$ /home/blog/html/blog/main.php?id=$1
# 먼저 RewriteCond 로 실제 존재하는 admin 이라는 디렉토리를 이어지는 RewriteRule에서 제외시키고 http://domain.com/user_id 로의 요청을 모두 /home/blog/html/blog/main.php?id=user_id로 redirect 시키는 룰입니다.

RewriteRule ^/([a-zA-Z0-9]+)/([0-9]+)$ /home/blog/html/blog/main.php?id=$1&post_no=$2
# /user_id/1345 로 요청하는 페이지를 /home/blog/html/blog/main.php?id=user_id&post_no=1345 로 redirect 시키는 룰입니다.


4. 마치면서
위에서 언급한 RewriteRule 뿐만 아니라 여러가지 상황에서 RewriteRule을 잘 활용한다면 아주 유용하게 웹페이지를 컨트롤 할수 있습니다. RewriteRule 을 세팅하기 이전에 반드시 정규표헌식에 대해 어느정도 공부한후 적용해 보실 것을 권합니다.

----------------------------------------------------------------------------------------

[APACHE DOCUMENTATION]

Apache HTTP Server Version 1.3

Is this the version you want? For more recent versions, check our documentation index.


Module mod_rewrite
URL Rewriting Engine

This module provides a rule-based rewriting engine to rewrite requested URLs on the fly.

Status: Extension
Source File: mod_rewrite.c
Module Identifier: rewrite_module
Compatibility: Available in Apache 1.2 and later.



Summary

``The great thing about mod_rewrite is it gives you all the configurability and flexibility of Sendmail. The downside to mod_rewrite is that it gives you all the configurability and flexibility of Sendmail.''
-- Brian Behlendorf
Apache Group
`` Despite the tons of examples and docs, mod_rewrite is voodoo. Damned cool voodoo, but still voodoo. ''
-- Brian Moore
bem@news.cmc.net
Welcome to mod_rewrite, the Swiss Army Knife of URL manipulation!

This module uses a rule-based rewriting engine (based on a regular-expression parser) to rewrite requested URLs on the fly. It supports an unlimited number of rules and an unlimited number of attached rule conditions for each rule to provide a really flexible and powerful URL manipulation mechanism. The URL manipulations can depend on various tests, for instance server variables, environment variables, HTTP headers, time stamps and even external database lookups in various formats can be used to achieve a really granular URL matching.

This module operates on the full URLs (including the path-info part) both in per-server context (httpd.conf) and per-directory context (.htaccess) and can even generate query-string parts on result. The rewritten result can lead to internal sub-processing, external request redirection or even to an internal proxy throughput.

But all this functionality and flexibility has its drawback: complexity. So don't expect to understand this entire module in just one day.

This module was invented and originally written in April 1996
and gifted exclusively to the The Apache Group in July 1997 by

Ralf S. Engelschall
rse@engelschall.com
www.engelschall.com

Table Of Contents

Internal Processing

Configuration Directives

Miscellaneous

Internal Processing


The internal processing of this module is very complex but needs to be explained once even to the average user to avoid common mistakes and to let you exploit its full functionality.

API Phases

First you have to understand that when Apache processes a HTTP request it does this in phases. A hook for each of these phases is provided by the Apache API. Mod_rewrite uses two of these hooks: the URL-to-filename translation hook which is used after the HTTP request has been read but before any authorization starts and the Fixup hook which is triggered after the authorization phases and after the per-directory config files (.htaccess) have been read, but before the content handler is activated.

So, after a request comes in and Apache has determined the corresponding server (or virtual server) the rewriting engine starts processing of all mod_rewrite directives from the per-server configuration in the URL-to-filename phase. A few steps later when the final data directories are found, the per-directory configuration directives of mod_rewrite are triggered in the Fixup phase. In both situations mod_rewrite rewrites URLs either to new URLs or to filenames, although there is no obvious distinction between them. This is a usage of the API which was not intended to be this way when the API was designed, but as of Apache 1.x this is the only way mod_rewrite can operate. To make this point more clear remember the following two points:

  1. Although mod_rewrite rewrites URLs to URLs, URLs to filenames and even filenames to filenames, the API currently provides only a URL-to-filename hook. In Apache 2.0 the two missing hooks will be added to make the processing more clear. But this point has no drawbacks for the user, it is just a fact which should be remembered: Apache does more in the URL-to-filename hook than the API intends for it.
  2. Unbelievably mod_rewrite provides URL manipulations in per-directory context, i.e., within .htaccess files, although these are reached a very long time after the URLs have been translated to filenames. It has to be this way because .htaccess files live in the filesystem, so processing has already reached this stage. In other words: According to the API phases at this time it is too late for any URL manipulations. To overcome this chicken and egg problem mod_rewrite uses a trick: When you manipulate a URL/filename in per-directory context mod_rewrite first rewrites the filename back to its corresponding URL (which is usually impossible, but see the RewriteBase directive below for the trick to achieve this) and then initiates a new internal sub-request with the new URL. This restarts processing of the API phases.

    Again mod_rewrite tries hard to make this complicated step totally transparent to the user, but you should remember here: While URL manipulations in per-server context are really fast and efficient, per-directory rewrites are slow and inefficient due to this chicken and egg problem. But on the other hand this is the only way mod_rewrite can provide (locally restricted) URL manipulations to the average user.

Don't forget these two points!

Ruleset Processing

Now when mod_rewrite is triggered in these two API phases, it reads the configured rulesets from its configuration structure (which itself was either created on startup for per-server context or during the directory walk of the Apache kernel for per-directory context). Then the URL rewriting engine is started with the contained ruleset (one or more rules together with their conditions). The operation of the URL rewriting engine itself is exactly the same for both configuration contexts. Only the final result processing is different.

The order of rules in the ruleset is important because the rewriting engine processes them in a special (and not very obvious) order. The rule is this: The rewriting engine loops through the ruleset rule by rule (RewriteRule directives) and when a particular rule matches it optionally loops through existing corresponding conditions (RewriteCond directives). For historical reasons the conditions are given first, and so the control flow is a little bit long-winded. See Figure 1 for more details.

Figure 1: The control flow through the rewriting ruleset

As you can see, first the URL is matched against the Pattern of each rule. When it fails mod_rewrite immediately stops processing this rule and continues with the next rule. If the Pattern matches, mod_rewrite looks for corresponding rule conditions. If none are present, it just substitutes the URL with a new value which is constructed from the string Substitution and goes on with its rule-looping. But if conditions exist, it starts an inner loop for processing them in the order that they are listed. For conditions the logic is different: we don't match a pattern against the current URL. Instead we first create a string TestString by expanding variables, back-references, map lookups, etc. and then we try to match CondPattern against it. If the pattern doesn't match, the complete set of conditions and the corresponding rule fails. If the pattern matches, then the next condition is processed until no more conditions are available. If all conditions match, processing is continued with the substitution of the URL with Substitution.

Quoting Special Characters

As of Apache 1.3.20, special characters in TestString and Substitution strings can be escaped (that is, treated as normal characters without their usual special meaning) by prefixing them with a slosh ('\') character. In other words, you can include an actual dollar-sign character in a Substitution string by using '\$'; this keeps mod_rewrite from trying to treat it as a backreference.

Regex Back-Reference Availability

One important thing here has to be remembered: Whenever you use parentheses in Pattern or in one of the CondPattern, back-references are internally created which can be used with the strings $N and %N (see below). These are available for creating the strings Substitution and TestString. Figure 2 shows to which locations the back-references are transfered for expansion.
[Needs graphics capability to display]
Figure 2: The back-reference flow through a rule

We know this was a crash course on mod_rewrite's internal processing. But you will benefit from this knowledge when reading the following documentation of the available directives.


Configuration Directives


RewriteEngine

Syntax: RewriteEngine on|off
Default: RewriteEngine off
Context: server config, virtual host, directory, .htaccess
Override: FileInfo
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2

The RewriteEngine directive enables or disables the runtime rewriting engine. If it is set to off this module does no runtime processing at all. It does not even update the SCRIPT_URx environment variables.

Use this directive to disable the module instead of commenting out all the RewriteRule directives!

Note that, by default, rewrite configurations are not inherited. This means that you need to have a RewriteEngine on directive for each virtual host in which you wish to use it.


RewriteOptions

Syntax: RewriteOptions Option
Default: RewriteOptions MaxRedirects=10
Context: server config, virtual host, directory, .htaccess
Override: FileInfo
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2; MaxRedirects is available in Apache 1.3.28 and later

The RewriteOptions directive sets some special options for the current per-server or per-directory configuration. The Option strings can be one of the following:

inherit
This forces the current configuration to inherit the configuration of the parent. In per-virtual-server context this means that the maps, conditions and rules of the main server are inherited. In per-directory context this means that conditions and rules of the parent directory's .htaccess configuration are inherited.
MaxRedirects=number
In order to prevent endless loops of internal redirects issued by per-directory RewriteRules, mod_rewrite aborts the request after reaching a maximum number of such redirects and responds with an 500 Internal Server Error. If you really need more internal redirects than 10 per request, you may increase the default to the desired value.

RewriteLog

Syntax: RewriteLog file-path
Default: None
Context: server config, virtual host
Override: Not applicable
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2

The RewriteLog directive sets the name of the file to which the server logs any rewriting actions it performs. If the name does not begin with a slash ('/') then it is assumed to be relative to the Server Root. The directive should occur only once per server config.

Note: To disable the logging of rewriting actions it is not recommended to set file-path to /dev/null, because although the rewriting engine does not then output to a logfile it still creates the logfile output internally. This will slow down the server with no advantage to the administrator! To disable logging either remove or comment out the RewriteLog directive or use RewriteLogLevel 0!
Security: See the Apache Security Tips document for details on why your security could be compromised if the directory where logfiles are stored is writable by anyone other than the user that starts the server.

Example:

RewriteLog "/usr/local/var/apache/logs/rewrite.log"

RewriteLogLevel

Syntax: RewriteLogLevel Level
Default: RewriteLogLevel 0
Context: server config, virtual host
Override: Not applicable
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2

The RewriteLogLevel directive sets the verbosity level of the rewriting logfile. The default level 0 means no logging, while 9 or more means that practically all actions are logged.

To disable the logging of rewriting actions simply set Level to 0. This disables all rewrite action logs.

Notice: Using a high value for Level will slow down your Apache server dramatically! Use the rewriting logfile at a Level greater than 2 only for debugging!

Example:

RewriteLogLevel 3

RewriteLock

Syntax: RewriteLock file-path
Default: None
Context: server config
Override: Not applicable
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.3

This directive sets the filename for a synchronization lockfile which mod_rewrite needs to communicate with RewriteMap programs. Set this lockfile to a local path (not on a NFS-mounted device) when you want to use a rewriting map-program. It is not required for other types of rewriting maps.


RewriteMap

Syntax: RewriteMap MapName MapType:MapSource
Default: not used per default
Context: server config, virtual host
Override: Not applicable
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2 (partially), Apache 1.3

The RewriteMap directive defines a Rewriting Map which can be used inside rule substitution strings by the mapping-functions to insert/substitute fields through a key lookup. The source of this lookup can be of various types.

The MapName is the name of the map and will be used to specify a mapping-function for the substitution strings of a rewriting rule via one of the following constructs:

${ MapName : LookupKey }
${
MapName : LookupKey | DefaultValue }
When such a construct occurs the map MapName is consulted and the key LookupKey is looked-up. If the key is found, the map-function construct is substituted by SubstValue. If the key is not found then it is substituted by DefaultValue or by the empty string if no DefaultValue was specified.

The following combinations for MapType and MapSource can be used:

  • Standard Plain Text
    MapType: txt, MapSource: Unix filesystem path to valid regular file

    This is the standard rewriting map feature where the MapSource is a plain ASCII file containing either blank lines, comment lines (starting with a '#' character) or pairs like the following - one per line.

    MatchingKey SubstValue

    Example:

    ####  map.txt -- rewriting map##Ralf.S.Engelschall    rse   # Bastard Operator From HellMr.Joe.Average        joe   # Mr. Average
    RewriteMap real-to-user txt:/path/to/file/map.txt
  • Randomized Plain Text
    MapType: rnd, MapSource: Unix filesystem path to valid regular file

    This is identical to the Standard Plain Text variant above but with a special post-processing feature: After looking up a value it is parsed according to contained ``|'' characters which have the meaning of ``or''. In other words they indicate a set of alternatives from which the actual returned value is chosen randomly. Although this sounds crazy and useless, it was actually designed for load balancing in a reverse proxy situation where the looked up values are server names. Example:

    ####  map.txt -- rewriting map##static   www1|www2|www3|www4dynamic  www5|www6
    RewriteMap servers rnd:/path/to/file/map.txt
  • Hash File
    MapType: dbm, MapSource: Unix filesystem path to valid regular file

    Here the source is a binary NDBM format file containing the same contents as a Plain Text format file, but in a special representation which is optimized for really fast lookups. You can create such a file with any NDBM tool or with the following Perl script:

    #!/path/to/bin/perl####  txt2dbm -- convert txt map to dbm format##use NDBM_File;use Fcntl;($txtmap, $dbmmap) = @ARGV;open(TXT, "<$txtmap") or die "Couldn't open $txtmap!\n";tie (%DB, 'NDBM_File', $dbmmap,O_RDWR|O_TRUNC|O_CREAT, 0644) or die "Couldn't create $dbmmap!\n";while (<TXT>) {  next if (/^\s*#/ or /^\s*$/);  $DB{$1} = $2 if (/^\s*(\S+)\s+(\S+)/);}untie %DB;close(TXT);
    $ txt2dbm map.txt map.db
  • Internal Function
    MapType: int, MapSource: Internal Apache function

    Here the source is an internal Apache function. Currently you cannot create your own, but the following functions already exists:

    • toupper:
      Converts the looked up key to all upper case.
    • tolower:
      Converts the looked up key to all lower case.
    • escape:
      Translates special characters in the looked up key to hex-encodings.
    • unescape:
      Translates hex-encodings in the looked up key back to special characters.
  • External Rewriting Program
    MapType: prg, MapSource: Unix filesystem path to valid regular file

    Here the source is a program, not a map file. To create it you can use the language of your choice, but the result has to be a executable (i.e., either object-code or a script with the magic cookie trick '#!/path/to/interpreter' as the first line).

    This program is started once at startup of the Apache servers and then communicates with the rewriting engine over its stdin and stdout file-handles. For each map-function lookup it will receive the key to lookup as a newline-terminated string on stdin. It then has to give back the looked-up value as a newline-terminated string on stdout or the four-character string ``NULL'' if it fails (i.e., there is no corresponding value for the given key). A trivial program which will implement a 1:1 map (i.e., key == value) could be:

    #!/usr/bin/perl$| = 1;while (<STDIN>) {    # ...put here any transformations or lookups...    print $_;}

    But be very careful:

    1. ``Keep it simple, stupid'' (KISS), because if this program hangs it will hang the Apache server when the rule occurs.
    2. Avoid one common mistake: never do buffered I/O on stdout! This will cause a deadloop! Hence the ``$|=1'' in the above example...
    3. Use the RewriteLock directive to define a lockfile mod_rewrite can use to synchronize the communication to the program. By default no such synchronization takes place.
The RewriteMap directive can occur more than once. For each mapping-function use one RewriteMap directive to declare its rewriting mapfile. While you cannot declare a map in per-directory context it is of course possible to use this map in per-directory context.
Note: For plain text and DBM format files the looked-up keys are cached in-core until the mtime of the mapfile changes or the server does a restart. This way you can have map-functions in rules which are used for every request. This is no problem, because the external lookup only happens once!

RewriteBase

Syntax: RewriteBase URL-path
Default: default is the physical directory path
Context: directory, .htaccess
Override: FileInfo
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2

The RewriteBase directive explicitly sets the base URL for per-directory rewrites. As you will see below, RewriteRule can be used in per-directory config files (.htaccess). There it will act locally, i.e., the local directory prefix is stripped at this stage of processing and your rewriting rules act only on the remainder. At the end it is automatically added back to the path.

When a substitution occurs for a new URL, this module has to re-inject the URL into the server processing. To be able to do this it needs to know what the corresponding URL-prefix or URL-base is. By default this prefix is the corresponding filepath itself. But at most websites URLs are NOT directly related to physical filename paths, so this assumption will usually be wrong! There you have to use the RewriteBase directive to specify the correct URL-prefix.

Notice: If your webserver's URLs are not directly related to physical file paths, you have to use RewriteBase in every .htaccess files where you want to use RewriteRule directives.

Example:

Assume the following per-directory config file:
##  /abc/def/.htaccess -- per-dir config file for directory /abc/def#  Remember: /abc/def is the physical path of /xyz, i.e., the server#            has a 'Alias /xyz /abc/def' directive e.g.#RewriteEngine On#  let the server know that we were reached via /xyz and not#  via the physical path prefix /abc/defRewriteBase   /xyz#  now the rewriting rulesRewriteRule   ^oldstuff\.html$  newstuff.html

In the above example, a request to /xyz/oldstuff.html gets correctly rewritten to the physical file /abc/def/newstuff.html.

Note - For Apache hackers:
The following list gives detailed information about the internal processing steps:
Request:  /xyz/oldstuff.htmlInternal Processing:  /xyz/oldstuff.html     -> /abc/def/oldstuff.html  (per-server Alias)  /abc/def/oldstuff.html -> /abc/def/newstuff.html  (per-dir    RewriteRule)  /abc/def/newstuff.html -> /xyz/newstuff.html      (per-dir    RewriteBase)  /xyz/newstuff.html     -> /abc/def/newstuff.html  (per-server Alias)Result:  /abc/def/newstuff.html
This seems very complicated but is the correct Apache internal processing, because the per-directory rewriting comes too late in the process. So, when it occurs the (rewritten) request has to be re-injected into the Apache kernel! BUT: While this seems like a serious overhead, it really isn't, because this re-injection happens fully internally to the Apache server and the same procedure is used by many other operations inside Apache. So, you can be sure the design and implementation is correct.

RewriteCond

Syntax: RewriteCond TestString CondPattern
Default: None
Context: server config, virtual host, directory, .htaccess
Override: FileInfo
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2 (partially), Apache 1.3

The RewriteCond directive defines a rule condition. Precede a RewriteRule directive with one or more RewriteCond directives. The following rewriting rule is only used if its pattern matches the current state of the URI and if these additional conditions apply too.

TestString is a string which can contains the following expanded constructs in addition to plain text:

  • RewriteRule backreferences: These are backreferences of the form
    $N
    (0 <= N <= 9) which provide access to the grouped parts (parenthesis!) of the pattern from the corresponding RewriteRule directive (the one following the current bunch of RewriteCond directives).
  • RewriteCond backreferences: These are backreferences of the form
    %N
    (1 <= N <= 9) which provide access to the grouped parts (parentheses!) of the pattern from the last matched RewriteCond directive in the current bunch of conditions.
  • RewriteMap expansions: These are expansions of the form
    ${mapname:key|default}
    See the documentation for RewriteMap for more details.
  • Server-Variables: These are variables of the form
    %{ NAME_OF_VARIABLE }
    where NAME_OF_VARIABLE can be a string taken from the following list:
    HTTP headers:

    HTTP_USER_AGENT
    HTTP_REFERER
    HTTP_COOKIE
    HTTP_FORWARDED
    HTTP_HOST
    HTTP_PROXY_CONNECTION
    HTTP_ACCEPT

    connection & request:

    REMOTE_ADDR
    REMOTE_HOST
    REMOTE_USER
    REMOTE_IDENT
    REQUEST_METHOD
    SCRIPT_FILENAME
    PATH_INFO
    QUERY_STRING
    AUTH_TYPE

    server internals:

    DOCUMENT_ROOT
    SERVER_ADMIN
    SERVER_NAME
    SERVER_ADDR
    SERVER_PORT
    SERVER_PROTOCOL
    SERVER_SOFTWARE

    system stuff:

    TIME_YEAR
    TIME_MON
    TIME_DAY
    TIME_HOUR
    TIME_MIN
    TIME_SEC
    TIME_WDAY
    TIME

    specials:

    API_VERSION
    THE_REQUEST
    REQUEST_URI
    REQUEST_FILENAME
    IS_SUBREQ

    Notice: These variables all correspond to the similarly named HTTP MIME-headers, C variables of the Apache server or struct tm fields of the Unix system. Most are documented elsewhere in the Manual or in the CGI specification. Those that are special to mod_rewrite include:

    IS_SUBREQ
    Will contain the text "true" if the request currently being processed is a sub-request, "false" otherwise. Sub-requests may be generated by modules that need to resolve additional files or URIs in order to complete their tasks.
    API_VERSION
    This is the version of the Apache module API (the internal interface between server and module) in the current httpd build, as defined in include/ap_mmn.h. The module API version corresponds to the version of Apache in use (in the release version of Apache 1.3.14, for instance, it is 19990320:10), but is mainly of interest to module authors.
    THE_REQUEST
    The full HTTP request line sent by the browser to the server (e.g., "GET /index.html HTTP/1.1"). This does not include any additional headers sent by the browser.
    REQUEST_URI
    The resource requested in the HTTP request line. (In the example above, this would be "/index.html".)
    REQUEST_FILENAME
    The full local filesystem path to the file or script matching the request.

Special Notes:

  1. The variables SCRIPT_FILENAME and REQUEST_FILENAME contain the same value, i.e., the value of the filename field of the internal request_rec structure of the Apache server. The first name is just the commonly known CGI variable name while the second is the consistent counterpart to REQUEST_URI (which contains the value of the uri field of request_rec).
  2. There is the special format: %{ENV:variable} where variable can be any environment variable. This is looked-up via internal Apache structures and (if not found there) via getenv() from the Apache server process.
  3. There is the special format: %{HTTP:header} where header can be any HTTP MIME-header name. This is looked-up from the HTTP request. Example: %{HTTP:Proxy-Connection} is the value of the HTTP header ``Proxy-Connection:''.
  4. There is the special format %{LA-U:variable} for look-aheads which perform an internal (URL-based) sub-request to determine the final value of variable. Use this when you want to use a variable for rewriting which is actually set later in an API phase and thus is not available at the current stage. For instance when you want to rewrite according to the REMOTE_USER variable from within the per-server context (httpd.conf file) you have to use %{LA-U:REMOTE_USER} because this variable is set by the authorization phases which come after the URL translation phase where mod_rewrite operates. On the other hand, because mod_rewrite implements its per-directory context (.htaccess file) via the Fixup phase of the API and because the authorization phases come before this phase, you just can use %{REMOTE_USER} there.
  5. There is the special format: %{LA-F:variable} which performs an internal (filename-based) sub-request to determine the final value of variable. Most of the time this is the same as LA-U above.

CondPattern is the condition pattern, i.e., a regular expression which is applied to the current instance of the TestString, i.e., TestString is evaluated and then matched against CondPattern.

Remember: CondPattern is a standard Extended Regular Expression with some additions:

  1. You can prefix the pattern string with a '!' character (exclamation mark) to specify a non-matching pattern.
  2. There are some special variants of CondPatterns. Instead of real regular expression strings you can also use one of the following:
    • '<CondPattern' (is lexically lower)
      Treats the CondPattern as a plain string and compares it lexically to TestString. True if TestString is lexically lower than CondPattern.
    • '>CondPattern' (is lexically greater)
      Treats the CondPattern as a plain string and compares it lexically to TestString. True if TestString is lexically greater than CondPattern.
    • '=CondPattern' (is lexically equal)
      Treats the CondPattern as a plain string and compares it lexically to TestString. True if TestString is lexically equal to CondPattern, i.e the two strings are exactly equal (character by character). If CondPattern is just "" (two quotation marks) this compares TestString to the empty string.
    • '-d' (is directory)
      Treats the TestString as a pathname and tests if it exists and is a directory.
    • '-f' (is regular file)
      Treats the TestString as a pathname and tests if it exists and is a regular file.
    • '-s' (is regular file with size)
      Treats the TestString as a pathname and tests if it exists and is a regular file with size greater than zero.
    • '-l' (is symbolic link)
      Treats the TestString as a pathname and tests if it exists and is a symbolic link.
    • '-F' (is existing file via subrequest)
      Checks if TestString is a valid file and accessible via all the server's currently-configured access controls for that path. This uses an internal subrequest to determine the check, so use it with care because it decreases your servers performance!
    • '-U' (is existing URL via subrequest)
      Checks if TestString is a valid URL and accessible via all the server's currently-configured access controls for that path. This uses an internal subrequest to determine the check, so use it with care because it decreases your server's performance!
    Notice: All of these tests can also be prefixed by an exclamation mark ('!') to negate their meaning.

Additionally you can set special flags for CondPattern by appending

[flags]
as the third argument to the RewriteCond directive. Flags is a comma-separated list of the following flags:
  • 'nocase|NC' (no case)
    This makes the test case-insensitive, i.e., there is no difference between 'A-Z' and 'a-z' both in the expanded TestString and the CondPattern. This flag is effective only for comparisons between TestString and CondPattern. It has no effect on filesystem and subrequest checks.
  • 'ornext|OR' (or next condition)
    Use this to combine rule conditions with a local OR instead of the implicit AND. Typical example:
    RewriteCond %{REMOTE_HOST}  ^host1.*  [OR]RewriteCond %{REMOTE_HOST}  ^host2.*  [OR]RewriteCond %{REMOTE_HOST}  ^host3.*RewriteRule ...some special stuff for any of these hosts...
    Without this flag you would have to write the cond/rule three times.

Example:

To rewrite the Homepage of a site according to the ``User-Agent:'' header of the request, you can use the following:
RewriteCond  %{HTTP_USER_AGENT}  ^Mozilla.*RewriteRule  ^/$                 /homepage.max.html  [L]RewriteCond  %{HTTP_USER_AGENT}  ^Lynx.*RewriteRule  ^/$                 /homepage.min.html  [L]RewriteRule  ^/$                 /homepage.std.html  [L]
Interpretation: If you use Netscape Navigator as your browser (which identifies itself as 'Mozilla'), then you get the max homepage, which includes Frames, etc. If you use the Lynx browser (which is Terminal-based), then you get the min homepage, which contains no images, no tables, etc. If you use any other browser you get the standard homepage.

RewriteRule

Syntax: RewriteRule Pattern Substitution
Default: None
Context: server config, virtual host, directory, .htaccess
Override: FileInfo
Status: Extension
Module: mod_rewrite.c
Compatibility: Apache 1.2 (partially), Apache 1.3

The RewriteRule directive is the real rewriting workhorse. The directive can occur more than once. Each directive then defines one single rewriting rule. The definition order of these rules is important, because this order is used when applying the rules at run-time.

Pattern can be (for Apache 1.1.x a System V8 and for Apache 1.2.x and later a POSIX) regular expression which gets applied to the current URL. Here ``current'' means the value of the URL when this rule gets applied. This may not be the originally requested URL, because any number of rules may already have matched and made alterations to it.

Some hints about the syntax of regular expressions:

Text:  .           Any single character  [chars]     Character class: One  of chars  [^chars]    Character class: None of chars  text1|text2 Alternative: text1 or text2Quantifiers:  ?           0 or 1 of the preceding text  *           0 or N of the preceding text (N > 0)  +           1 or N of the preceding text (N > 1)Grouping:  (text)      Grouping of text              (either to set the borders of an alternative or              for making backreferences where the Nth group can               be used on the RHS of a RewriteRule with $N)Anchors:  ^           Start of line anchor  $           End   of line anchorEscaping:  \char       escape that particular char              (for instance to specify the chars ".[]()" etc.)

For more information about regular expressions either have a look at your local regex(3) manpage or its src/regex/regex.3 copy in the Apache 1.3 distribution. If you are interested in more detailed information about regular expressions and their variants (POSIX regex, Perl regex, etc.) have a look at the following dedicated book on this topic:

Mastering Regular Expressions
Jeffrey E.F. Friedl
Nutshell Handbook Series
O'Reilly & Associates, Inc. 1997
ISBN 1-56592-257-3

Additionally in mod_rewrite the NOT character ('!') is a possible pattern prefix. This gives you the ability to negate a pattern; to say, for instance: ``if the current URL does NOT match this pattern''. This can be used for exceptional cases, where it is easier to match the negative pattern, or as a last default rule.

Notice: When using the NOT character to negate a pattern you cannot have grouped wildcard parts in the pattern. This is impossible because when the pattern does NOT match, there are no contents for the groups. In consequence, if negated patterns are used, you cannot use $N in the substitution string!

Substitution of a rewriting rule is the string which is substituted for (or replaces) the original URL for which Pattern matched. Beside plain text you can use

  1. back-references $N to the RewriteRule pattern
  2. back-references %N to the last matched RewriteCond pattern
  3. server-variables as in rule condition test-strings (%{VARNAME})
  4. mapping-function calls (${mapname:key|default})
Back-references are $N (N=0..9) identifiers which will be replaced by the contents of the Nth group of the matched Pattern. The server-variables are the same as for the TestString of a RewriteCond directive. The mapping-functions come from the RewriteMap directive and are explained there. These three types of variables are expanded in the order of the above list.

As already mentioned above, all the rewriting rules are applied to the Substitution (in the order of definition in the config file). The URL is completely replaced by the Substitution and the rewriting process goes on until there are no more rules unless explicitly terminated by a L flag - see below.

There is a special substitution string named '-' which means: NO substitution! Sounds silly? No, it is useful to provide rewriting rules which only match some URLs but do no substitution, e.g., in conjunction with the C (chain) flag to be able to have more than one pattern to be applied before a substitution occurs.

One more note: You can even create URLs in the substitution string containing a query string part. Just use a question mark inside the substitution string to indicate that the following stuff should be re-injected into the QUERY_STRING. When you want to erase an existing query string, end the substitution string with just the question mark.

Note: There is a special feature: When you prefix a substitution field with http://thishost[:thisport] then mod_rewrite automatically strips it out. This auto-reduction on implicit external redirect URLs is a useful and important feature when used in combination with a mapping-function which generates the hostname part. Have a look at the first example in the example section below to understand this.
Remember: An unconditional external redirect to your own server will not work with the prefix http://thishost because of this feature. To achieve such a self-redirect, you have to use the R-flag (see below).

Additionally you can set special flags for Substitution by appending

[flags]
as the third argument to the RewriteRule directive. Flags is a comma-separated list of the following flags:
  • 'redirect|R [=code]' (force redirect)
    Prefix Substitution with http://thishost[:thisport]/ (which makes the new URL a URI) to force a external redirection. If no code is given a HTTP response of 302 (MOVED TEMPORARILY) is used. If you want to use other response codes in the range 300-400 just specify them as a number or use one of the following symbolic names: temp (default), permanent, seeother. Use it for rules which should canonicalize the URL and give it back to the client, e.g., translate ``/~'' into ``/u/'' or always append a slash to /u/user, etc.

    Note: When you use this flag, make sure that the substitution field is a valid URL! If not, you are redirecting to an invalid location! And remember that this flag itself only prefixes the URL with http://thishost[:thisport]/, rewriting continues. Usually you also want to stop and do the redirection immediately. To stop the rewriting you also have to provide the 'L' flag.

  • 'forbidden|F' (force URL to be forbidden)
    This forces the current URL to be forbidden, i.e., it immediately sends back a HTTP response of 403 (FORBIDDEN). Use this flag in conjunction with appropriate RewriteConds to conditionally block some URLs.
  • 'gone|G' (force URL to be gone)
    This forces the current URL to be gone, i.e., it immediately sends back a HTTP response of 410 (GONE). Use this flag to mark pages which no longer exist as gone.
  • 'proxy|P' (force proxy)
    This flag forces the substitution part to be internally forced as a proxy request and immediately (i.e., rewriting rule processing stops here) put through the proxy module. You have to make sure that the substitution string is a valid URI (e.g., typically starting with http://hostname) which can be handled by the Apache proxy module. If not you get an error from the proxy module. Use this flag to achieve a more powerful implementation of the ProxyPass directive, to map some remote stuff into the namespace of the local server.

    Notice: To use this functionality make sure you have the proxy module compiled into your Apache server program. If you don't know please check whether mod_proxy.c is part of the ``httpd -l'' output. If yes, this functionality is available to mod_rewrite. If not, then you first have to rebuild the ``httpd'' program with mod_proxy enabled.

  • 'last|L' (last rule)
    Stop the rewriting process here and don't apply any more rewriting rules. This corresponds to the Perl last command or the break command from the C language. Use this flag to prevent the currently rewritten URL from being rewritten further by following rules. For example, use it to rewrite the root-path URL ('/') to a real one, e.g., '/e/www/'.
  • 'next|N' (next round)
    Re-run the rewriting process (starting again with the first rewriting rule). Here the URL to match is again not the original URL but the URL from the last rewriting rule. This corresponds to the Perl next command or the continue command from the C language. Use this flag to restart the rewriting process, i.e., to immediately go to the top of the loop.
    But be careful not to create an infinite loop!
  • 'chain|C' (chained with next rule)
    This flag chains the current rule with the next rule (which itself can be chained with the following rule, etc.). This has the following effect: if a rule matches, then processing continues as usual, i.e., the flag has no effect. If the rule does not match, then all following chained rules are skipped. For instance, use it to remove the ``.www'' part inside a per-directory rule set when you let an external redirect happen (where the ``.www'' part should not to occur!).
  • 'type|T=MIME-type' (force MIME type)
    Force the MIME-type of the target file to be MIME-type. For instance, this can be used to simulate the mod_alias directive ScriptAlias which internally forces all files inside the mapped directory to have a MIME type of ``application/x-httpd-cgi''.
  • 'nosubreq|NS' (used only if no internal sub-request)
    This flag forces the rewriting engine to skip a rewriting rule if the current request is an internal sub-request. For instance, sub-requests occur internally in Apache when mod_include tries to find out information about possible directory default files (index.xxx). On sub-requests it is not always useful and even sometimes causes a failure to if the complete set of rules are applied. Use this flag to exclude some rules.

    Use the following rule for your decision: whenever you prefix some URLs with CGI-scripts to force them to be processed by the CGI-script, the chance is high that you will run into problems (or even overhead) on sub-requests. In these cases, use this flag.

  • 'nocase|NC' (no case)
    This makes the Pattern case-insensitive, i.e., there is no difference between 'A-Z' and 'a-z' when Pattern is matched against the current URL.
  • 'qsappend|QSA' (query string append)
    This flag forces the rewriting engine to append a query string part in the substitution string to the existing one instead of replacing it. Use this when you want to add more data to the query string via a rewrite rule.
  • 'noescape|NE' (no URI escaping of output)
    This flag keeps mod_rewrite from applying the usual URI escaping rules to the result of a rewrite. Ordinarily, special characters (such as '%', '$', ';', and so on) will be escaped into their hexcode equivalents ('%25', '%24', and '%3B', respectively); this flag prevents this from being done. This allows percent symbols to appear in the output, as in
        RewriteRule /foo/(.*) /bar?arg=P1\%3d$1 [R,NE]   
    which would turn '/foo/zed' into a safe request for '/bar?arg=P1=zed'.
    Notice: The noescape flag is only available with Apache 1.3.20 and later versions.
  • 'passthrough|PT' (pass through to next handler)
    This flag forces the rewriting engine to set the uri field of the internal request_rec structure to the value of the filename field. This flag is just a hack to be able to post-process the output of RewriteRule directives by Alias, ScriptAlias, Redirect, etc. directives from other URI-to-filename translators. A trivial example to show the semantics: If you want to rewrite /abc to /def via the rewriting engine of mod_rewrite and then /def to /ghi with mod_alias:
        RewriteRule ^/abc(.*)  /def$1 [PT]    Alias       /def       /ghi   
    If you omit the PT flag then mod_rewrite will do its job fine, i.e., it rewrites uri=/abc/... to filename=/def/... as a full API-compliant URI-to-filename translator should do. Then mod_alias comes and tries to do a URI-to-filename transition which will not work.

    Note: You have to use this flag if you want to intermix directives of different modules which contain URL-to-filename translators. The typical example is the use of mod_alias and mod_rewrite..

  • 'skip|S=num' (skip next rule(s))
    This flag forces the rewriting engine to skip the next num rules in sequence when the current rule matches. Use this to make pseudo if-then-else constructs: The last rule of the then-clause becomes skip=N where N is the number of rules in the else-clause. (This is not the same as the 'chain|C' flag!)
  • 'env|E=VAR:VAL' (set environment variable)
    This forces an environment variable named VAR to be set to the value VAL, where VAL can contain regexp backreferences $N and %N which will be expanded. You can use this flag more than once to set more than one variable. The variables can be later dereferenced in many situations, but usually from within XSSI (via <!--#echo var="VAR"-->) or CGI (e.g. $ENV{'VAR'}). Additionally you can dereference it in a following RewriteCond pattern via %{ENV:VAR}. Use this to strip but remember information from URLs.
Note: Never forget that Pattern is applied to a complete URL in per-server configuration files. But in per-directory configuration files, the per-directory prefix (which always is the same for a specific directory!) is automatically removed for the pattern matching and automatically added after the substitution has been done. This feature is essential for many sorts of rewriting, because without this prefix stripping you have to match the parent directory which is not always possible.

There is one exception: If a substitution string starts with ``http://'' then the directory prefix will not be added and an external redirect or proxy throughput (if flag P is used!) is forced!

Note: To enable the rewriting engine for per-directory configuration files you need to set ``RewriteEngine On'' in these files and ``Options FollowSymLinks'' must be enabled. If your administrator has disabled override of FollowSymLinks for a user's directory, then you cannot use the rewriting engine. This restriction is needed for security reasons.

Here are all possible substitution combinations and their meanings:

Inside per-server configuration (httpd.conf)
for request ``GET /somepath/pathinfo'':

Given Rule                                      Resulting Substitution----------------------------------------------  ----------------------------------^/somepath(.*) otherpath$1                      not supported, because invalid!^/somepath(.*) otherpath$1  [R]                 not supported, because invalid!^/somepath(.*) otherpath$1  [P]                 not supported, because invalid!----------------------------------------------  ----------------------------------^/somepath(.*) /otherpath$1                     /otherpath/pathinfo^/somepath(.*) /otherpath$1 [R]                 http://thishost/otherpath/pathinfo                                                via external redirection^/somepath(.*) /otherpath$1 [P]                 not supported, because silly!----------------------------------------------  ----------------------------------^/somepath(.*) http://thishost/otherpath$1      /otherpath/pathinfo^/somepath(.*) http://thishost/otherpath$1 [R]  http://thishost/otherpath/pathinfo                                                via external redirection^/somepath(.*) http://thishost/otherpath$1 [P]  not supported, because silly!----------------------------------------------  ----------------------------------^/somepath(.*) http://otherhost/otherpath$1     http://otherhost/otherpath/pathinfo                                                via external redirection^/somepath(.*) http://otherhost/otherpath$1 [R] http://otherhost/otherpath/pathinfo                                                via external redirection                                                (the [R] flag is redundant)^/somepath(.*) http://otherhost/otherpath$1 [P] http://otherhost/otherpath/pathinfo                                                via internal proxy

Inside per-directory configuration for /somepath
(i.e., file .htaccess in dir /physical/path/to/somepath containing RewriteBase /somepath)
for request ``GET /somepath/localpath/pathinfo'':

Given Rule                                      Resulting Substitution----------------------------------------------  ----------------------------------^localpath(.*) otherpath$1                      /somepath/otherpath/pathinfo^localpath(.*) otherpath$1  [R]                 http://thishost/somepath/otherpath/pathinfo                                                via external redirection^localpath(.*) otherpath$1  [P]                 not supported, because silly!----------------------------------------------  ----------------------------------^localpath(.*) /otherpath$1                     /otherpath/pathinfo^localpath(.*) /otherpath$1 [R]                 http://thishost/otherpath/pathinfo                                                via external redirection^localpath(.*) /otherpath$1 [P]                 not supported, because silly!----------------------------------------------  ----------------------------------^localpath(.*) http://thishost/otherpath$1      /otherpath/pathinfo^localpath(.*) http://thishost/otherpath$1 [R]  http://thishost/otherpath/pathinfo                                                via external redirection^localpath(.*) http://thishost/otherpath$1 [P]  not supported, because silly!----------------------------------------------  ----------------------------------^localpath(.*) http://otherhost/otherpath$1     http://otherhost/otherpath/pathinfo                                                via external redirection^localpath(.*) http://otherhost/otherpath$1 [R] http://otherhost/otherpath/pathinfo                                                via external redirection                                                (the [R] flag is redundant)^localpath(.*) http://otherhost/otherpath$1 [P] http://otherhost/otherpath/pathinfo                                                via internal proxy

Example:

We want to rewrite URLs of the form
/ Language /~ Realname /.../ File
into
/u/ Username /.../ File . Language

We take the rewrite mapfile from above and save it under /path/to/file/map.txt. Then we only have to add the following lines to the Apache server configuration file:

RewriteLog   /path/to/file/rewrite.logRewriteMap   real-to-user               txt:/path/to/file/map.txtRewriteRule  ^/([^/]+)/~([^/]+)/(.*)$   /u/${real-to-user:$2|nobody}/$3.$1

Miscellaneous


Environment Variables

This module keeps track of two additional (non-standard) CGI/SSI environment variables named SCRIPT_URL and SCRIPT_URI. These contain the logical Web-view to the current resource, while the standard CGI/SSI variables SCRIPT_NAME and SCRIPT_FILENAME contain the physical System-view.

Notice: These variables hold the URI/URL as they were initially requested, i.e., before any rewriting. This is important because the rewriting process is primarily used to rewrite logical URLs to physical pathnames.

Example:

SCRIPT_NAME=/sw/lib/w3s/tree/global/u/rse/.www/index.htmlSCRIPT_FILENAME=/u/rse/.www/index.htmlSCRIPT_URL=/u/rse/SCRIPT_URI=http://en1.engelschall.com/u/rse/

Practical Solutions

We also have an URL Rewriting Guide available, which provides a collection of practical solutions for URL-based problems. There you can find real-life rulesets and additional information about mod_rewrite.

Apache HTTP Server Version 1.3

Index Home

태그 EDIT
2006/09/11 10:19 2006/09/11 10:19
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > 여러가지를 꿈꾸는 풀잎이
원본 http://blog.naver.com/yuseungku/90001826914

트래픽 모니터링을 위한 아파치 모듈 : mod-cband

아파치 2.0.5버전(2006년 기준), 즉 아파치가 버전 업이 되면서 호스팅(서버를 일정 부분 유저에게 할당을 해서 웹 서비스를 제공해주는 서비스)서비스 중 가장 중요한 트래픽 모니터링에 대한 모듈의 부재가 나타났다. 아파치 1.3이상 버전에서만 지원되는 mod-throttle이라는 트래픽 제어 모듈을사용하기 위해 많은 서버 관리자들은 아파치를 다운그레이하여 사용할 수 밖에 없었는데 mod-cband는 이러한 상황을 해결해주는데 충분한 기능을 가졌다. 물론 필자는 mod-throttle을 사용해보지 않았기 때문에 그 기능상의 차이점을 적지 못하는 점을 양해해 주기 바란다. (리눅스 서버관리를 파고 들은지가 이제 겨우 3개월 되었습니다. 그렇기 때문에 아직 많이 미숙하기 때문에 이것저것 질문 하셔도 답변을 해드릴 수 없을지도 모릅니다. 그리고 이 문서는 제가 연구하면서 작성하는 것이기 때문에 일부로 존칭을 생략하였습니다. 양해해주시기 바라며 아파치 이제 다운그레이 하지 말고 사용 해보도록 합시다!!!)

- mod-cband 0.9.7.1

트래픽 양을 제한하고 모니터링 할 수 있는 모듈로 설치가 쉽고 적용이 매우 쉬우며 사용방법도 매우 간단하다. 현재 mod-cband 모듈을 완벽히 제어를 하는 법을 모르기 때문에 큰 내용을 여기서 작성하지는 않는다.

- 설치 하기

링크 : http://backports.org/debian/pool/main/m/mod-cband/

우선 위 링크를 통해 해당 웹페이지로 이동을 하여 mod-cband_0.9.7.1.orig.tar.gz 파일을 받는다. 그런 뒤에 적당한 곳에 압축을 푼다. 안에 매뉴얼을 보면 설치하는 방식은 딱 6줄이다.

$ wget http://backports.org/debian/pool/main/m/mod-cband/mod-cband-0.9.7.1.tgz

$ tar xzvf mod-cband-0.9.7.1.tgz

$ cd mod-cband-0.9.7.1

$ ./configure

$ make

$ make install

이렇게 하면 설치가 된다. 하지만 그전에 모드가 dso so방식. 동적 모듈 로딩으로 초기 설치시 셋팅이 되어 있어야 한다. 필자는 그 전에 셋팅을 위와 같이 했으므로 그 부분은 넘어가도록 한다. 동정 모듈 로딩은 앞으로 중요 프로그램 설치시에 크게 필요하므로 셋팅이 안되어있다면 추가 컴파일을 통해 셋팅을 다시 하도록 하자.

필자는 위와 같이 했을 때 설치를 하지 못했다. 설치가 안되는 사람의 경우에는 다음과 같이 해야 한다. 이건 나름대로 필자가 성공한 방법이기 때문에 모든 사용자의 컴퓨터 리눅스 환경에서 완벽히 성공한다는 보장은 없지만 아마 될 것이다.

$./configure –with-apxs=/아파치2가 깔려있는 PATH/bin/apxs

configure 설정 시 다음처럼만 하면 기분좋은 화면을 볼 수 있을 것이다. 위 구문을 살짝 이야기 하자면 모듈 추가를 위한 apxs의 직접적인 패스를 달아준 것이다. 필자는 이제 리눅스 입문하는 단계 이기 때문에 남들처럼 잘하지 못한다. 일일이 왜 그랫나 설명은 삼가하겠다. 그럼 이제 자동으로 모듈추가도 해주기 때문에 의기양양하게 phpinfo() 함수를 이용해 loaded module란을 확인해보자. cband가 추가되어있는 것을 확인 할 수 있을 것이다. 이제 아파치 설정을 해야 한다.

아파치 설정은 압축 파일 안에 있는 샘플을 보면서 서버 환경에 맞게 설정을 하면 된다. 간단히 몇가지를 이야기 하자면 필자는 샘플 2의 방식을 사용했다. 클래스 방식을 사용하는건 너무 어려웠다.(귀찮기도 했다.)

# define user 'dembol'

<CBandUser dembol>

   # 200MB bandwidth limit for user 'dembol'

   CBandUserLimit 200000

   # redirect to http://abc.org/bandwidth_exceeded.html

   # when the limit has been reached

   CBandUserExceededURL http://abc.org/bandwidth_exceeded.html

   # user's scoreboard file

   CBandUserScoreboard /var/run/apache2/dembol.scoreboard

  

   # a period of time after which the scoreboard will be cleared (2 minutes) (only in >=0.9.5-rc2)

   CBandUserPeriod 2M

</CBandUser>

우선 먼저 유저를 등록한다. 이건 샘플문서에 나와있는 내용으로 하나 하나 설명을 해보겠다. 유저의 이름은 dembol이고 200MB로 한정했다. ExceedeURL의 경우는 트래픽 오버가 나면 이동한 페이지이다. 이부분에서 아직 테스트가 완벽히 이루어지지 않아 자세히는 모르겠지만 현재 상황을 보면 순식간에 루프를 돌아버렸다. 생각해보니 트래픽 제한한 계정으로의 이동을 다시 또 이동을 시켰으니 루프를 돌 수 밖에 없었던 게 아닌가 생각한다. scoreboard는 아직 잘 모르겠지만. 우선은 시키는 대로 했다. 그 다음은 scoreboard가 클리어 되는 시간을 설정한다. 여기서 사용하는 것을 보면 (M : , H : 시간, 없으면 초) 대충 이런 식으로 설정을 하는 것으로 보인다.

# assign virtualhost 'xyz.org' to user 'dembol'

<VirtualHost *:80>

   ServerName xyz.org

   # Specify virtualhost owner

  CBandUser dembol

  

   # 100MB virtualhost bandwidth limit

   CBandLimit 100000

   # redirect to http://abc.org/bandwidth_exceeded.html

   # when the limit has been reached

   CBandExceededURL http://abc.org/bandwidth_exceeded.html

   # virtualhost's scoreboard file

   CBandScoreboard /var/run/apache2/xyz.org.scoreboard

  

   # a period of time after which the scoreboard will be cleared (3 hours) (only in >=0.9.5-rc2)

   CBandPeriod 3H

</VirtualHost>

이것은 위에서 설정한 유저를 바탕으로 직접적인 호스팅의 제어를 하는 곳이다. 이렇게 하기 싫고 특수 유저에 맞게 할당을 하고자 한다면 이 샘플 바로 위에 있는 가상호스트의 제어만 하는 것을 하도록 한다. 위에서 말했듯이 가상호스트 설정은 비슷하니 설명은 빼도록 하겠다.

이제 위 방식의 효율성을 잠시 써보도록 하겠습니다. 웹호스팅 서비스를 할 때 이런 글을 본적이 있을 것이다. 트래픽 제한은 하지 않겠지만 만약 전체 점유율이 다음과 같으면 잠시 트래픽을 제한한다. 라는 글을 본 적 있을 것이다. 이런 것처럼 유저의 트래픽은 가상호스트의 계정과 따로 트래픽을 관리하게 된다. 그렇기 때문에 가상호스트 계정의 트래픽 오버가 나도 유저의 트래픽은 걸리지 않는 것이다. 이것을 이용하면 전체 계정의 트래픽양을 제어 할 수 있을 것이다.

문제는 아직 모듈 분석을 다 하지 못해서 자동으로 서버 가동 24시간이면 클리어 되게 하는 법을 모르고 있다. 혹시라도 알게 되면 다시 글에 덧붙이도록 하겠다.

이제 모니터링을 할 수 있는 부분을 추가해야 하는데, 제작자는 httpd.conf파일에 다음과 같은 구문을 몇 줄 추가해야만 볼 수 있게 해놓았으니 다음 라인을 추가한다.

<Location /cband-status>

SetHandler cband-status

</Location>

필자는 httpd.conf맨 마지막 페이지에 삽입을 하였으나 여러분들은 각자 알아서 원하는 위치에 넣도록 하자. 이제 위 작업이 모두 끝나고 각 가상 호스트에게로의 트래픽 사용량 제한을 완료 하였다면 아파치를 재 실행하여 다음 주소로 접근을 해보자.

http://도메인명/cband-status

이렇게 되면 한 곳에서 모니터링이 가능 할 것이다.

2006/09/11 10:08 2006/09/11 10:08
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > 슈퍼유저도전
원본 http://blog.naver.com/ilove7rose/110006516800
KISA에서 나온  'ModSecurity를 이용한 아파치 웹서버 보안'문서를 요약

설치법에는  DSO 방식과 소스 설치가 있는뎅,  소스 설치에 대한 내용은 다음과 같다.

* 설치는 당사의 아파치 설치에 따라  문서와는 조금 다른 점이 있음.

1. 작업 공간으로 이동
  cd /usr/local/src
 
2. 다운로드
  http://www.modsecurity.org/download/modsecurity-apache-1.9.2.tar.gz

3. 압축 해제
  tar xvzf modsecurity-apache-1.9.2.tar.gz

4. 아파치 STOP
  /usr/local/apache/bin/apachectl stop

5. 아파치 재컴파일
  cd /usr/local/src/apache_1.3.26/

  cp /usr/local/src/modsecurity-apache-1.9.2/apache1/mod_security.c ./src/modules/extra

  ./configure --prefix=/usr/local/apache --activate-module=src/modules/php4/libphp4.a --enable-rule=SHARED_CORE --enable-module=so --enable-shared=max --add-module=src/modules/extra/mod_throttle.c --activate-module=src/modules/extra/mod_security --enable-module=security
 
  make

  make install

6. /usr/local/apache/conf 안에 mod_security.conf 복사
 

7. 실행권한 조정
  chmod 700 mod_security.conf

8. 아파치 conf에 mod_security.conf  include 시킴
  Include conf/mod_security.conf

9. 아파치 재시작


 mod_security.conf은  웹서버 및 서비스 환경에 따라 수정해야 함.
2006/09/11 10:08 2006/09/11 10:08
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > [完's Life~!]
원본 http://blog.naver.com/bbulkim2/80023987982
한국정보보호진흥원에서 권고중인 웹방화벽
웹서버의 재설치 없이 DSO방식으로 설치한다
/usr/local/apache2/bin/apxs -cia /usr/local/modsecurity-apache-1.9.2/apache2/mod_security.c

설치후 /usr/local/modules 디렉토리에 mod_security.o 가 생성되며
/usr/local/conf/httpd.conf에 LoadModule 에 mod_security.o 가 삽입된다.


httpd.conf안에 다음을 추가한다.

<IfModule mod_security.c>
첨부한 정책내용
</IfModule>

* 정책은 KrCERT에서 제작한 APM용 기본정책
2006/09/11 10:07 2006/09/11 10:07
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > 나만의 세계
원본 http://blog.naver.com/didorito/60012087196

웹 어플리케이션 시큐리티, 과연 올해 시장이 있을까?  아니면 내년?

웹 방화벽의 시장성에 대해서는 약간 의문이 생긴다.


이러한 제품을 구매할 능력이 있는 회사가 얼마나 될까?

또한 웹의 보안문제로 인한 피해 규모 및 이로인한 파급효과가 얼마나 될지?

자료의 유출이나, 웹 사이트 해킹에 대한 피해액이 과연 이러한 제품을 구매할 만한 가치가 있게 만드는 것일까?


당장 머리속에 떠오르는 의문들이다. 사실 이런걸 예측한다면 만드는 것마다 성공하겠지만 어쨌든 이러한 관점에 대해서는 계속 고민을 해 봐야 할만한 문제라고 생각한다.


기술적인 관점에서는 아직 깊이 서베이를 해보지 않아서 단편적인 지식만 있는 상태이다.

하지만 대강 (항상 그렇지만) 파악한 바로는

- learning based approach

- rule-based approach

이렇게 두 가지가 있는 것으로 알고 있다.

약간 다른 관점에서 vulnerability scanner가 있지만 성향이 약간 달라 현재 고려대상에서 제외하는게 좋을 것 같다고 판단했다.


learning 방식에 대해서는 구체적으로 파악하지는 못 했지만,

정상적인 HTTP request/reponse 에서 규칙을 추출하는게 아닌가 한다. 어떤 dynamic page에 대한 request의 parameter의 전달 형태와, response의 형태를 규칙을 자동으로 생성하고 적용시에 이와 위배되는 request와 reponse가 발견되면 차단하는 걸로 파악이 된다.

반변 rule-based approach는 학습 방법과는 달리, 잘 알려진 attack이나 페이지의 변조, 데이터의 유출 등에 대한 rule-set을 미리 정의하여 이 규칙에 위배되는 request를 차단하는 방식으로 파악하고 있다.


현재 나의 관심 대상인

mod_security는 후자의 방식을 채택한 것으로 아파치의 module로 사용되며, mod_proxy와 같이 이용시에 웹 서버와 무관하게 적용할 수 있을 것으로 보인다.


현재 쓸만한 오픈소스의 조사가 더 필요하긴 하지만 mod_security와 같이 범용적으로 사용할 수 있는 오픈소스는 그다지 많지 않으리라고 파악하고 있다. 뭐, 더 있다면 좋겠지만...


아파치+mod_proxy+mod_security의 조합은 범용적으로 쓸 수 있기에는 좋은 조합이지만 언제나 그렇듯이 performance에 치명적인 단점이 있으리라고 생각한다. 이 부분에 대해서는 좀더 효율적인 구조로 변경을 통한다면 좀더 상용제품에 가까운 웹 방화벽을 만들 수 있지 않을까 한다.


시간이 되면 효용성에 대한 분석과 더불어 소스코드에 대한 좀더 심화된 분석이 필요하다. 사실 잠깐 코드를 들여다 보았는데, 스윽 본거라 뭐라고 적을만한 내용은 아직까지는 없다. 하지만 기능과 rule-set 측면에서 적용가능한 보안 정책에 대해서는 이제부터라도 조사를 시작해야 할 것 같다....


< 자료 >


- 아파치 + mod_proxy + mod_security 의 조합에 대한 overview성격의 자료

  http://www.securityfocus.com/infocus/1739

- mod_security 에 대한 자세한 정보는

  www.mod_security.org

- 웹 어플리케이션 시큐리티에 대한 정보는

  www.owasp.org

2006/09/11 10:06 2006/09/11 10:06
이 글에는 트랙백을 보낼 수 없습니다
출처 카페 > 컴퓨터, 너 누구니? / 쵸코바샘
원본 http://cafe.naver.com/whoiscomputer/24

서비스 업체

기본 DNS 1

DNS 2

DNS 3

보조 DNS

KT 한국통신

211.216.63.1

211.229.63.1

168.126.63.1

끝숫자를 2로...

하나로통신

210.94.0.7

210.180.98.74


131.107.1.7

두루넷

210.117.65.1



210.117.65.2

신비로 샤크

202.30.143.11



203.240.193.11

드림라인

210.181.1.24




데이콤 보라홈넷

211.106.67.221



164.124.101.2

SK 싱크로드

211.188.128.2




HiTEL

203.245.15.2




단지넷

210.181.1.24



164.124.101.2

2006/09/11 08:57 2006/09/11 08:57
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > 헤즐넛 - 더욱 강렬하게
원본 http://blog.naver.com/designfull/120002329692

FreeBSD 시스템을 다시 만지게 됬는데..


아파치 에로로그에서 내뱉는 걸 보면


tail -f /var/log/httpd-error.log


에서


File 'NONEXISTENT/charsets/?.conf' not found (Errcode: 2)
Character set '#19' is not a compiled character set and is not specified in the 'NONEXISTENT/charsets/Index' file


가 뜨는게 있다.


이럴땐..


cp /usr/local/share/mysql/charsets/euc_kr.conf /root/src/mysql-4.0.17/sql/share/charsets/


물론 euc_kr.conf 파일 있을때..

2006/09/11 08:44 2006/09/11 08:44
이 글에는 트랙백을 보낼 수 없습니다
출처 블로그 > 섹 스코리아
원본 http://blog.naver.com/korean44/5537771
PBS(Portable Batch System) 설치하기작성자: 김상완(sangwan@kisti.re.kr)최초 작성일: 2002-10-14이 문서는 PBS(Portable Batch System) 을 설치하고 사용하는 방법을 설명한다.설치에 사용된 운영체제는 RedHat 7.1이고, 이 문서에서 설치된 OpenPBS 버젼은2.3.16이다. 소스 코드와 RPM 패키지로 설치하는 방법을 설명한다.문서 업데이트2002-10-16: 버그 수정, RPM 제거 방법2002-10-17: PBS 제시작 스크립트목차1. 소스로 설치하기  1.1. 마스터 노드에 설치    0) 다운로드 받기    1) 압축풀기    2) 컴파일하기    3) 설치하기    4) 서버 설정    5) 서버 데몬 시작하기    6) 클라이언트 노드 접속 확인    7) 서버 데몬 제시작 시키기    8) PBS 제거하기  1.2. 클라이언트 노드에 설치    1) 압축풀기    2) 컴파일하기    3) 설치하기    4) 클라이언트 설정    5) 클라이언트 데몬 시작하기2. RPM으로 설치  2.1. 마스터 노드에 설치    1) RPM 패키지 설치    2) 환경 변수의 추가    3) 서버 설정    4) 서버 데몬 시작하기  2.2. 클라이언트 노드에 설치    1) RPM 패키지 설치    2) 클라이언트 설정    3) 클라이언트 데몬 시작하기    4) PBS 제거하기3. 기타  3.1. MAN 페이지 참조  3.2. PBS 데몬의 종류  3.3. 네트웍 주소와 포트  3.4. 부팅시 데몬을 자동으로 실행하기  3.5. PBS 제시작 스크립트참고자료
1. 소스로 설치하기 [[목차]]1.1. 마스터 노드에 설치 [[목차]]0) 다운로드 받기http://www.openpbs.org에서 PBS 최신 버젼을 다운로드 받는다.또는 KISTI Grid Testbed의 '소프트웨어 다운로드 디렉토리'에서(http://gridtest.gridcenter.or.kr/software/index.php?dir=/OpenPBS)OpenPBS_2_3_16.tar.gz을 다운 받는다.1) 압축풀기$ tar zxvf OpenPBS_2_3_16.tar.gz$ cd OpenPBS_2_3_162) 컴파일하기--enable-docs 옵션이 없으면 man 문서가 설치되지 않는다.$ ./configure --prefix=/usr/pbs --enable-docs --disable-mom$ make주의>>OpenPBS 2.3.12등의 이전 버젼에서는 컴파일과정에서"'CLK_TCK' undeclared" 등의 에러가 발생할 수 있으나 헤더화일 include등을수정하면 컴파일이 가능하다.3) 설치하기/usr/pbs에 바이너리가 설치되고,/usr/spool/PBS에 환경설정 및 로그화일 디렉토리 등이 설치된다.$ su# make install4) 서버 설정# cd /usr/spool/PBS서버 이름을 지정하여 준다.# cat server_namesdd114.foobar.com서버에 연결된 노드들을 명시하여 준다.# vi server_priv/nodessdd105sdd106sdd107:wq참고>> nodes 화일의 형식은 다음과 같다.node_name[:ts] [property ...] [np=NUMBER]노드 이름 다음에 ts는 timeshared를 의미한다.np=NUMBER 는 VP(virtual processor)의 개수를 지정한다.자세한 것은 참고자료를 참고 할 것.소스로 설치할 경우 설정 화일이 생성되지 않으므로 만들어 준다.# vi /usr/spool/PBS/pbs_server.conf## Create queues and set their attributes.# Create and define queue workq#create queue workqset queue workq queue_type = Executionset queue workq enabled = Trueset queue workq started = True## Set server attributes.#set server scheduling = Trueset server default_queue = workqset server log_events = 511set server mail_from = admset server query_other_jobs = Trueset server scheduler_iteration = 600:wqserverdb 화일 생성, 큐 생성 등의 초기화# /usr/pbs/sbin/pbs_server -t create# /usr/pbs/bin/qmgr < /usr/spool/PBS/pbs_server.confMax open servers: 4# /usr/pbs/bin/qterm5) 서버 데몬 시작하기# /usr/pbs/sbin/pbs_server# /usr/pbs/sbin/pbs_sched# ps -ax | grep pbs15038 ? S 0:00 /usr/pbs/sbin/pbs_server15040 ? S 0:00 /usr/pbs/sbin/pbs_sched6) 클라이언트 노드 접속 확인# /usr/pbs/bin/pbsnodes -asdd105 state = free np = 1 ntype = clustersdd106 state = free np = 1 ntype = clustersdd107 state = free np = 1 ntype = cluster7) 서버 데몬 제시작 시키기# killall pbs_server ; killall pbs_sched ; \ /usr/pbs/sbin/pbs_server ; /usr/pbs/sbin/pbs_sched8) PBS 제거하기# killall pbs_sched pbs_server# killall pbs_mom# rm -rf /usr/spool/PBS /usr/pbs1.2. 클라이언트 노드에 설치 [[목차]]1) 압축풀기$ tar zxvf OpenPBS_2_3_16.tar.gz$ cd OpenPBS_2_3_162) 컴파일하기$ ./configure --help$ ./configure --prefix=/usr/pbs --disable-server --enable-mom \ --set-default-server=sdd114.foobar.com참고>> --set-default-server 옵션의 값은 server_name 화일에 저장된다.$ make3) 설치하기$ su# make install/usr/pbs에 바이너리가 설치되고,/usr/spool/PBS에 환경설정 및 로그화일 디렉토리 등이 설치된다.4) 클라이언트 설정# cd /usr/spool/PBS# cat server_namesdd114.foo.bar.com# vi mom_priv/config$clienthost sdd114.foo.bar.com:wq5) 클라이언트 데몬 시작하기# /usr/pbs/sbin/pbs_mom# ps -ax | grep pbs17812 ? S 0:00 /usr/pbs/sbin/pbs_mom2. RPM으로 설치 [[목차]]www.openpbs.org에서 PBS 최신 버젼을 다운로드 받는다.또는 KISTI Grid Testbed의 '소프트웨어 다운로드 디렉토리'에서(http://gridtest.hpcnet.ne.kr/software/index.php?dir=/OpenPBS)openpbs-2.3pl2-1.i386.rpm (마스터 노드용)openpbs-exechost-2.3pl2-1.i386.rpm (계산 노드용)위의 두 화일을 다운 받는다.2.1. 마스터 노드에 설치 [[목차]]1) RPM 패키지 설치tcl, tk 패키지등의 의존성 문제가 있으므로 --nodeps 옵션을 주어 설치한다.# rpm -ivh --nodeps openpbs-2.3pl2-1.i386.rpmPreparing... ########################################### [100%] 1:openpbs ########################################### [100%]2) 환경 변수의 추가# vi ~/.bashrc...# PBSexport PATH=/usr/pbs/bin:/usr/pbs/sbin:$PATHexport PBS_SERVER_HOME=/usr/spool/PBSexport PBS_HOME=/usr/spool/PBS...:wq# source ~/.bashrc3) 서버 설정# cd /usr/spool/PBS# vi server_priv/nodessdd105sdd106sdd107:wq# vi server_namesdd114.foo.bar.com:wq4) 서버 데몬 시작하기# /usr/pbs/sbin/pbs_server# /usr/pbs/sbin/pbs_sched# ps -ax | grep pbs15270 ? S 0:00 /usr/pbs/sbin/pbs_server15274 ? S 0:00 /usr/pbs/sbin/pbs_sched2.2. 클라이언트 노드에 설치 [[목차]]1) RPM 패키지 설치# rpm -qpl openpbs-exechost-2.3pl2-1.i386.rpm/etc/rc.d/init.d/pbs/usr/doc/openpbs-exechost-2.3pl2.../usr/spool/PBS/usr/spool/PBS/aux/usr/spool/PBS/checkpoint/usr/spool/PBS/mom_logs/usr/spool/PBS/mom_priv/usr/spool/PBS/mom_priv/jobs/usr/spool/PBS/pbs_environment/usr/spool/PBS/server_name/usr/spool/PBS/spool/usr/spool/PBS/undeliveredtcl, tk 패키지등의 의존성 문제가 있으므로 --nodeps 옵션을 주어 설치한다.# rpm -ivh --nodeps openpbs-exechost-2.3pl2-1.i386.rpmPreparing... ########################################### [100%] 1:openpbs-exechost ########################################### [100%]2) 클라이언트 설정# cd /usr/spool/PBS# vi server_namesdd114.foo.bar.com:wq# vi mom_priv/config$clienthost sdd114.foo.bar.com:wq3) 클라이언트 데몬 시작하기# /usr/pbs/sbin/pbs_mom# ps -ax | grep pbs 4178 ? S 0:00 /usr/pbs/sbin/pbs_mom4) PBS 제거하기RPM으로 PBS를 설치하였을 경우 PBS를 제거하려면 실행중인 프로세스를 죽이고,패키지를 제거하면 된다.# killall pbs_server ; killall pbs_sched ; killall pbs_mom# ps -ax | grep pbs# rpm -qa | grep pbsopenpbs-2.3pl2-1openpbs-exechost-2.3pl2-1# rpm -e openpbs...error: cannot remove /usr/spool/PBS - directory not empty# rpm -e openpbs-exechost...error: cannot remove /usr/spool/PBS - directory not empty# rpm -qa | grep pbs# rm -rf /usr/spool/PBS3. 기타 [[목차]]3.1. MAN 페이지 참조 [[목차]]--enable-docs 옵션을 주어 컴파일 하면 /usr/pbs/man 에 메뉴얼 페이지가 설치된다.이것을 MANPATH에 추가 하여 두려면 다음 행을 .bashrc 에 추가해 두자.# export MANPATH=`man --path`:/usr/pbs/man3.2. PBS 데몬의 종류 [[목차]]Job Server (pbs_server) 사용자로 부터 배치 작업을 받거나 생성한는 역할을 한다. 작업을 수정하거나, 시스템 정지로 인한 작업의 손실을 방지하는 역할도 한다.Job Executor (pbs_mom) 실제로 작업을 실행시키는 역할을 한다. 모든 실행중인 작업의 mother 라는 뜻으로 mom 이라고 부른다. 작업의 출력을 서버로 전달하는 역할을 한다.Job Scheduler (pbs_sched) 어떤 작업을 어디에서 언제 실행시킬지를 결정하는 역할을 한다. Mom 들로 부터 시스템의 자원상태를 모니터링 하기 위한 정보를 수집하며, Server로 부터 수행해야 될 작업에 대한 정보를 수집한다.3.3. 네트웍 주소와 포트 [[목차]]PBS의 데몬들과 명령어들은 사용할 포트 번호를 알아내기 위해서 /etc/services를검색한다. 포트 번호는 모든 서버와 클라이언트에 동일하게 지정되어 있어야 한다.만약 /etc/services에 포트 번호를 지정해 주지 않았을 경우에는 다음의 포트들이사용된다.pbs 15001/tcp # pbs server (pbs_server)pbs_mom 15002/tcp # mom to/from serverpbs_resmom 15003/tcp # mom resource management requestspbs_resmom 15003/udp # mom resource management requestspbs_sched 15004/tcp # scheduler참고>>pbs_resmom 은 이전 버전의 PBS에서 사용되던 포트번호이다. 지금은 pbs_mom 데몬으로 그 기능이 합쳐졌다.3.4. 부팅시 데몬을 자동으로 실행하기 [[목차]]데몬을 자동으로 실행하려면 /etc/rc.d/rc.local 화일에 데몬 실행 명령을 추가해 준다.마스터 노드# vi /etc/rc.d/rc.local...# PBS daemons (master node)/usr/pbs/sbin/pbs_server/usr/pbs/sbin/pbs_sched:wq클라이언트 노드# vi /etc/rc.d/rc.local# PBS daemons (client nodes)/usr/pbs/sbin/pbs_mom:wq3.5. PBS 제시작 스크립트 [[목차]]전체 클러스터의 PBS 시스템을 중지시키고, 설정화일을 복사한 후 다시 제시작시키는 스크립트이다. rsh과 rcp가 동작하여야 한다.$ cat pbsrestart.sh#!/bin/sh# stop serverkillall pbs_serverkillall pbs_schedps -ax | grep pbs_sleep 1# stop momsrsh sdd105 "killall pbs_mom"rsh sdd106 "killall pbs_mom"rsh sdd107 "killall pbs_mom"rsh sdd105 "ps -ax | grep pbs_"rsh sdd106 "ps -ax | grep pbs_"rsh sdd107 "ps -ax | grep pbs_"sleep 1# copy mom.conf to client nodes# mom.conf should be under the current directoryrcp mom.conf sdd105:/usr/spool/PBS/mom_priv/configrcp mom.conf sdd106:/usr/spool/PBS/mom_priv/configrcp mom.conf sdd107:/usr/spool/PBS/mom_priv/configsleep 1# start momsrsh sdd105 /usr/pbs/sbin/pbs_momrsh sdd106 /usr/pbs/sbin/pbs_momrsh sdd107 /usr/pbs/sbin/pbs_momrsh sdd105 "ps -ax | grep pbs_"rsh sdd106 "ps -ax | grep pbs_"rsh sdd107 "ps -ax | grep pbs_"sleep 1# start server/usr/pbs/sbin/pbs_server/usr/pbs/sbin/pbs_schedps -ax | grep pbs_sleep 1# set server attributes# e.g.# qmgr -c "s q workq max_running=10"# show nodes statuspbsnodes -a | more$참고자료 [[목차]]1. Portable Batch System Administrator Guide (Release 2.3) http://www.openpbs.org/docs.html2. PBS man pages-EOF- PBS 설치하기 [[TOP]]
2006/09/11 08:44 2006/09/11 08:44
이 글에는 트랙백을 보낼 수 없습니다

맨밑에 레이어 추가하는 부분에다가



<div id="layer" style="position:absolute; background:black; width:170; left:450; top:0; height:160; z-index:5; visibility:hidden;">
  <iframe frameborder='no' style='border:0px; width:100% ;height:164px;filter:Alpha(Opacity=10)'></iframe>
  </div>



아이프레임을 추가해주시면 됩니다. 이런식에 문제가 발생하는 이유는요. 셀렉트 박스는  컴퍼넌트라서 항상 최상위에 존재 하죠. 그리고 레이어는 단지 화면에 표시해주는 거뿐이라서 아무리 z-index가 높다고 하더라도 셀렉트 컴퍼넌트 밑에 존재 하게 됩니다.


이런식에 문제를 해결하기 위해서는 컴퍼넌트를 사용해서 그위에 위치하게 하면 되는데 그 컴퍼넌트를  iframe으로 사용하면 되요

(출처 : 'z-index' - 네이버 지식iN)

2006/09/09 17:25 2006/09/09 17:25
이 글에는 트랙백을 보낼 수 없습니다
웅쓰:웅자의 상상플러스
웅자의 상상플러스
전체 (379)
게임 (5)
영화 (2)
기타 (23)
맛집 (5)
영어 (2)
대수학 (3)
형태소 (5)
Hacking (9)
Linux (112)
HTML (48)
Application_developing (48)
Web_developing (102)
Window (11)
«   2024/11   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
  1. 2016/01 (1)
  2. 2015/12 (3)
  3. 2015/10 (3)
  4. 2015/03 (2)
  5. 2015/01 (4)