home *** CD-ROM | disk | FTP | other *** search
/ Personal Computer World 2004 March / PCWMAR04.iso / Software / Resources / Apache / apache_2.0.48-win32-x86-no_ssl.exe / F254290_mod_dav.xml.ja < prev    next >
Encoding:
Text File  |  2003-04-15  |  6.9 KB  |  4 lines

  1. b!"$GIs%G% ╟$5ra▒╕ ╠$uslrGCthe g┌╖ß╕zausm r%.xml.meta"dav_fs">DavLockDB╟D»┴ñ╟l C% 0$="$5$I┴ñ╟l C% :$&t.kohanccuel ramNeuli╝¡╣÷h$DavLockDB lusr/locom/apache2φ▒█r/DavLockt $e$="xafGxsl"r$="$5$lp>The$I ╟╤┤┘.┐╣┴c╕ntai!lrGCthe lockaIatabasab▒╕ ╠$jrst,be ╟$5rawritDamNiby the $┌╖ß╕zausm r%.xml.mepm_c╕┤íon">Usl/ p/azaC ar(l$="$5$undI$┌╖ß╕zausm r%.xml.mepm_c╕┤íon" >Group</»┴ñ╟l C% 0 unyEr which╠aeo<bApache is runnlrG÷$&t.koha T,grhaYou may wxbh to,addIai╩┌╖ß╕zausm r%.xml.mcorB" r0J$r4$$,!"("$9!#(>Limit</»┴ñ╟l C% 0 clauslsins]de the $┌╖ß╕zausm r%.xml.mcorB"$9!#(r0J$r4$$,!"(">LocoF]_ ╟D»┴ñ╟l C% 0 ┌╖ß╕zausm to,limit a(l$ss to ╟$5raDAV-enDamNd locoF]_ s.÷If you wantrto,sel rhe maximum amouPzCofli╝¡╣÷bytes┴tha$'a DAV jt&:╟n can (nd'at┴one░request, you have to,usNf f Srthe $┌╖ß╕zausm r%.xml.mcorB">LimitXMLRequestBody p/azaC ar(l$="$5$I┴ñ╟l C% ÷ The7"norm╟÷" $┌╖ß╕zausm r%.xml.mcorB"$9!#(>LimitRequestBody p/azaC ar(l ┌╖ß╕zausm has no,eff╕za on DAVenvbs<requests÷$&t.kohanccuel ramNeurl-pa.0Full E ramNe9j%jporiatchs]_.DavLockDB lusr/locom/apache2φ▒█r/DavLockFr4xaf55o$7$F$=r4xaf55o$7$F$s<LocoF]_  /foo>Fr4xaf55o$7$F$$=in</PzafflwzaN   Dav On╟r4xaf55o$7$F$s& ╟r4xaf55o$7$F$s& AuthT┐∞└ Basic╟r4xaf55o$7$F$s& AuthN&B<DAV$r4xaf55o$7$F$s& AuthUsl/F╕ ╠$usl$%passwd╟r4xaf55o$7$F$s& ╟r4xaf55o$7$F$s& <LimitExl$pt GET OPTIONS>Fr4xaf55o$7$F$$$$=in</PzafflwzaN   s<require usl/ udminFr4xaf55o$7$F$$$$=/in</PzafflwzaN   </LimitExl$pt>Fr4xaf55o$7$F$$=/in</PzafflwzaN </LocoF]_ >Fr4xaf55o$7$="xafGxsl"r$="$5┤┬0$ouyao,:GE,$dav╟Douyao,:Iis ak9$║Ωen</Pz'of Greg Stein's ╛ε╛▀9_BNeFsgdhttp://www.webdav.org/GE,$dav/">GE,$dav forkApache 1.3$&a0.  More55o$7inform╟s]_  about rhe m%jporkis availDamNifrom that┴site.$&t.ko.x$$,!"(BSrC"$$$,!"('$d="securityzurl-pa.0Security Issure$&%jporiatha T,glp>Si╠ce DAV a(l$ss methods9allowCremote jt&:╟ns to,janipulDsd ╟$5ra▒╕ ╠s on┴thm seB$l$, you jrst,takl particulDrscare to,assurl rha$ ╟$5rayourm(B$l$Iis secure beforB enabllrGC$ouyao,:GE,$dav╟Douyao,:÷$&t.koha T,grhaAny locoF]_  on┴thm seB$l$┴wherlsDAV is enDamNd shouldbbe╠aeo<bprot╕zaad'by auth/Pz0cas]_ .÷ The uslsof HTTP Basic Auth/Pz0cas]_ li╝¡╣÷is rt$ rev.mmen</d. You shouldbuslsat┴least,HTTP Digest╠aeo<bAuth/Pz0cas]_ , which is providadiby theo<KI=<└ouyao,:GE,$auth_digest$Gí╜¼⌐nl╜ í╜¼⌐nl÷ Nearly all WebDAV jt&:╟ns ╟$5rasupªort t<is auth/Pz0cas]_  method. A  alter ╟ausm is Basic╠aeo<bAuth/Pz0cas]_  ovidCan<└εmNeFsgd=║ ssl/">SSL$&a0 enDamNd╠aeo<bc╕nn$,!"(÷$&t.koha T,grhaI  or]</yfork$ouyao,:GE,$dav╟Douyao,:Ito,janag;░▒╕ ╠s,$i$ must╠aeo<bbe DamNito,writ;░5o the I ╟╤┤┘.┐ies andI▒╕ ╠s unyEr ia ╘c╕ntrol╠aeo<buslrGCthe $┌╖ß╕zausm r%.xml.mepm_c╕┤íon">Usl/ p/azaC ar(l andli╝¡,g$┌╖ß╕zausm r%.xml.mepm_c╕┤íon">Group</»┴ñ╟l C% 0 unyEr which╠aeo<bApache is runnlrG÷  NewI▒╕ ╠s c ╣°F0d will alsobbe ownadiby this╠aeo<b$┌╖ß╕zausm r%.xml.mepm_c╕┤íon">Usl/ p/azaC ar(l and7g┌╖ß╕zausm$9!#(r%.xml.mepm_c╕┤íon">Group</»┴ñ╟l C% 0÷  Forkthis reas_ , i$'isenvbs<imªortantrto╘c╕ntrol a(l$ss to t<is accouPz.÷ The DAV reposit.┐╣li╝¡╣÷is c$B_idared privat;░5o Apache;(r%.ifylrGa▒╕ ╠s outs]de of Apache ╟$5ra(for exfGxs uslrGCFTP orkf╕ ╠system->evel tools) shouldbrt$ be╠aeo<ballowed%$&t.kohanccue┬0$ouyao,:GE,$dav╟Douyao,:Imay be7subjnga░5o lTaious kin<s ofli╝¡╣÷</Pial-of-seB$iclsattacks.÷ The ╛┌╖ß╕zausm$9!#(r%.xml.mcorB">LimitXMLRequestBody p/azaC ar(l ┌╖ß╕zausm can be╠aeo<busl$kto,limit the amouPzCof mem.┐╣┴c╕nsuml$k%o parslrGClDrge DAVenvbs<requests÷÷ The ╛┌╖ß╕zausm$9!#(r%.xml.mGE,$dav">DavD$pt╣Infinity p/azaC ar(l ┌╖ß╕zausm can be╠aeo<busl$kto,prevePzC└Is%G%PROPFIND$GIs%G% requests on aC$l$y lDrgeenvbs<reposit.┐╣ifrom c╕nsumlrGClDrge amouPzsCof mem.┐╣÷÷ AnothEr╠aeo<bpossiamNi</Pial-of-seB$iclsattack÷involvas akjt&:╟n simªlykf╕ llrG
  2. eo<bup all availDamNidiskaspace with,jany lDrgekf╕ ╠s÷÷ There÷is rt$="$5$I┴ñ╟l  waykto,prevePzCt<is in Apache, o(you shouldbavoi$kgivlrG
  3. eo<bDAV a(l$ss to,untrust╝d'us</s.$&t.ko.x$$,!"(BSrC"$$$,!"('$d="%/mtlexzurl-pa.0C╕┤tlex C$B╟╪┤uras]_ e$&%jporiatha T,glp>One7%/míon request is to,usls$ouyao,:GE,$dav╟Douyao,:Ito╠aeo<bjanipulDsd dynamic ▒╕ ╠s (PHPas¡ $V$s,'CGI ╝¡ $V$s, etc)÷÷ This is$="$5$I┴fficult becauslsaC└Is%G%GET$GIs%G% request will always,run the$="$5$s¡ $V$, rashEr rhan downloadlrGCia ╘c╕nt╝¡o$.  One7waykto,avoi$f f Srthpo is to,jap two differeo$ URLs░5o the c$B5eo$, one░of which╠aeo<bwill run┴thm s¡ $V$, andIone░of which will allowCit to,be ╟$5radownloadid andIjanipulDsdd withsDAV%$&t.kohael ramNeuliAlias /phpar/a /home/gstein/php_▒╕ ╠s°r4xaf55Alias /php-source /home/gstein/php_▒╕ ╠s°r4xaf55<LocoF]_  /php-source>t =in</PzafflwzaDAV On╟r4xaf55o$7$ForceT┐∞└ xaf5/plainFr4xaf55=/in</Pzaff</LocoF]_ >55=/xafGxsl"r$="$5$lp>Withsthis selup,m└Is%G%http://xafGxs.%/m/phpar/a$GIs%G% can be╠aeo<busl$kto,a(l$ss the output of the PHPas¡ $V$s,'andli╝¡,g$Is%G%http://xafGxs.%/m/php-source$GIs%G% can be usad,withsa DAVenvbs<jt&:╟n to,janipulDsd them.$&t.ko.x$$,!"(BSrC"$edn (re urratchs]_zur AddADav╟DF&ByE┐⌐▒Γ╝¡ $V$H%alEnDamNiWebDAV HTTP methods°%9$║Ω╢≤┐∞└·,$kB5GC┌%9_BDav On|Off|hxaffprovidar-F&B╕φ▒█reF░:╟ner ╜($9l╠ ╟ram└Dav OffF░»╠ ╟ram└$,M?$($i$l$F$$$Srhx/%"!"I ╟╤┤┘.┐╣τNe%9s╥═└╧!<%/imxaf.xbm) ipl%H$ystfli╝¡╣÷┤┬0Use the $┌╖ß╕zausmADav╟D»┴ñ╟l C% 0 ┌╖ß╕zausm to,enDamNithe$="$5$WebDAV HTTP methods forkthe gC% nbc╕ntai!er:$&t.kohanccuel ramNeuli╝¡╣÷h$<LocoF]_  /foo>Fr4xaf55o$7$F$=in</PzafflwzaN  Dav On╟r4xaf55o$7$F$="in</PzafflwzaN</LocoF]_ >55$e$="xafGxsl"r$="$5$lp>The$value ╩Is%G%On╟D;k9Srkis a(,Ñ╟÷ly a  alias forkthe »╠ ╟ram╠aeo<bprovidar ╩Is%G%f╕ ╠system$G;k9Sr which is seB$ldbby the $ouyao,$9!#(>GE,$dav_fs$Gí╜¼⌐nl╜ í╜¼⌐nl÷ Not╕,(that┴o╠ce you have DAV enDamNd╠aeo<bforksome locoF]_ , i$'ysttcanrt$$&H░D7bNidisDamNd forksublocoF]_ s.55o$7$For akj╕┤tlete c$B╟╪┤uras]_  exfGxs have a look at┴the ╛ε╛▀9_B╝╣S╟┼¼╢#eafGxszu$$,!"('abovi$&a0.$&t.kohanccuenoF0(r0J$r4warnlrG"iatchs]_.Dobrt$ enDamNiWebDAV uPz0l you have securedayourm(B$l$. OshErwise$9!#(h$evidyone░will be abmNito,dxbmributaa▒╕ ╠s on┴yourmystem÷atchs]tonoF0l"rzausmovrG]</edn| _lo]_zur BPr>s>t (edn (re urratchs]_zur AddADavMinTimeout$DF&ByE┐⌐▒Γ╝¡ $V$H%alMinimum amouPzCof z0me'thm seB$l$┴holds9a locka_ lia DAV resource$G9$║Ω╢≤┐∞└·,$kB5GC┌%9_BDavMinTimeout($xaffseconds╕φ▒█reF░:╟ner ╜($9l╠ ╟ram└DavMinTimeout(0F░l╠ ╟ram└$,M?$($i$l$F$$$Srhx/%"!"(B$l$I$b!"(B>\F,<-$(Benh<%uTaC:╟n,Ñ╟÷ ╠!o╠n-asxesF░:╟nenh<%uTaCI ╟╤┤┘.┐╣τNe%9s╥═└╧!<%/imxaf.xbm) ipl%H$ystfli╝¡╣÷┤┬0Whe!Iakjt&:╟n requests a DAV resource lock,$i$ can also ╟$5raspec0%╣┴a z0me'whe!Ithe lockawill be autom╟s]c╟÷ly removad,byli╝¡╣÷thm seB$l$÷ This value is only aCrequest, andIthe (B$l$I$a!╠aeo<bignorB i$ or7inform the ct&:╟n of an arbitr9_B value%$&t.kohanccue┬0Use the $┌╖ß╕zausmADavMinTimeout$D»┴ñ╟l C% 0 ┌╖ß╕zausm to,spec0%╣, iB╠aeo<bseconds, rhe minimum lockatimeout(to,return7to,a$jt&:╟n.╠aeo<bMicrosoftiWeb$Fol]</s »╠ ╟rams7to,a$timeout(of 120bseconds;CthePzenvi╩┌╖ß╕zausmADavMinTimeout$D»┴ñ╟l C% 0 jan o╣°┬ridasthis to,a$highEr value55o$7$(like 600bseconds)(to,reduce┴the jh<╠ce of the ct&:╟n loslrG
  4. eo<bthe l