「.htaccess」に関する日記

セキュリティヘッダ

セキュリティ診断かけてみたら、X-Content-Type-OptionsX-Frame-Optionsに不備があるって言われたんで、わかる範囲でつけておきました。
ここtgws.plusドメインは過去に対応済みだったので、それ以外の、dq10player.eventsとか、andraw.uvs.jpとか、そのあたりですね。
ほかに、「Permissions-Policy "interest-cohort=()"」も付けたんですが、今もこれが必要かどうかはよくわかっていません。

Docker Desktop

.htaccessの調整を進めたのと、PHPの画像関連の拡張の有効化。
ただ、まだローカル開発環境で画像は表示できてないです。
何が足りないんだ?

Docker Desktop

リダイレクトループの件は、リバースプロキシ兼TLSに使っているNginxとPHPの実行環境になるApacheの間の通信が暗号化なしのHTTP通信だったため、クライアントとの間がすでにHTTPSなのに気付けず強制HTTPSのリダイレクトを繰り返していたということでした。
強制HTTPSに条件を追加することでとりあえずは回避しました。
あとは、画像がうまく表示されないのをどうにかしないと。

Docker Desktop

一つのDockerfileを使いまわしてドメインごとの環境変数を渡すことでマルチドメイン対応。
これでローカル開発環境完成…と思ったら、リダイレクト周りを中心にエラーが出ているので、そのあたりの調整がまだ必要そうです。

古いものはあまり食べないのですが…

何やら一年ほど前の餅が出てきました。
真空パックにされているし、餅なので大丈夫なはず…
一応賞味期限は8月までだし…
というわけで網で焼いて美味しく食べさせていただきました。
明日が楽しみだ…

.htaccessファイルを使うとサーバーエラーのときに出てくるメッセージ(NotFoundやForbiddenなど)を変えられるということで、挑戦してみたのですが、サーバーのディレクトリ構成がわからなかったため、断念しました(というより、失敗しました)。

「自分に100質」にひとつ追加しました。
掲示板にレスするときの精神です。
一行スレには一行レスというのも悪くはないんですが。

あと、CGIの配布がOKであったようなので、「Q&A」の記述を変更しました。
まあ欲しがる人なんていないと思いますが。

ダウンロードCGI

SuExec・.htaccess・CGIを使って、データのダウンロードは出来るが外部からの直リンクは出来ないというシステムを作ろうとしたのですが、なかなかうまくいきません。
今回はMIDIで試してみたのですが、WindowsMediaPlayerで不明なエラーが出て再生されないのです。
よく考えたら.htaccessを使っている時点で、"deny from all"、"allow from tgws.fromc.jp"でよさそうなものですが・・・・
元々.htaccessを使わずにしようと思っていたのに本末転倒かも・・・・
一応、「その他」→「MIDI」で見に行けます。

「ByteEdit」のHTMLヘルプが完成しました。
このようなHTMLヘルプを利用する最大のメリットは、コンパイルする前のHTMLファイルがそっくりそのままオンラインヘルプとして使えることです。
あとはプログラム本体をHTMLヘルプに対応させるだけです。