AN HTTPD ゲストブック/コメント集(2003年10月10日11:23)


ひま 2003/10/14 01:20

必要なポートだけを明示的に開くっていう方がサーバっぽいとも思います。
基本は拒否で指定したもののみ許可とした方がセキュリティとして高いと考えているのでしょう。一昔前のルータ使ってますが、逆でした。便利に使おうと思えばAllow from ALLの方が楽ですね。一個一個設定するのはなかなか面倒で・・・。
Nortonもデフォルトで共有は拒否するようになってます。
家庭用途ではHTTPd、Maildを立てるなんてデフォルトで想定してないものと思います。
サーバ用が出てるので「必要なら」それ使うのがベストなのでしょうね。
(こちらも私的な考えです。)


eternally 2003/10/13 21:11

じぇ〜むすさん
ウイルスバスターは元々サーバ用ではなく家庭用(いい言い方が思い浮かばない・・・)であって今でこそ一家庭に何台もPCがありファイル共有を使っていますが、ちっと前までは一家庭にPCは一台しかないのが一般的だったため必然的にファイル共有を有効にする必要がなかったので初期設定ではできないようになっているのだと思います。
ファイアウォールソフトは基本的にファイル共有は有効になっていなかったかと思います。
(絶対とはいいません。このコメントはあくまでも私的意見です。深読みはしないで下さい(^_^;))


じぇ〜むす james@color.zive.net 2003/10/13 17:37

> それとは別にじぇ〜むすさんが「サーバを構築する上でウイルスバスターの使用をあまり好く思っていない」のはなぜですか

私が「サーバを構築する上でウイルスバスターの使用をあまり好く思っていない」のは、いろいろありますが、その殆どは私のわがままだと思ってくださいm(__)m
#気分的に嫌いということです。サーバを構築する上でウイルスバスターに問題があるということはないです。誤解を招くような発言でしたらすいません。

一番よくないと思っているのは、デフォルト設定でポートをふさぐ所でしょうか。
これがあるだけで、Windowsのファイル共有ができなくなったり、メールサーバを立ち上げるとポートがぶつかったり、といろいろ問題が出ます。
設定をきちんとしてさえすれば問題を回避することはできるのですが、デフォルト設定で、このようになっているので、私はサーバには不向きだと思います。
それと、基本的にサーバにはウイルス検索は必要ないと思いますので、ウイルスバスターの使用はあまり好く思っていません。
#もちろんサーバがウイルス感染しないとは言い切れませんが、そのような新種はウイルスバスターでも、取得できない可能性があると思います。

この他にもいろいろな理由がありますが、私の場合このウイルスバスターでのトラブルが多い為にウイルスバスターの使用をあまり好く思っていません。

長文駄文失礼致しました。


中田昭雄 nakata@st.rim.or.jp 2003/10/12 20:07

じぇ〜むすさん、
前回の話は、「ウイルスバスターを使うと AN HTTPD が使えなくなる」などという誤解を避けたいので書きました。
あわせて「サーバにアクセスできない」のと「80番ポートが使われている」のとを混同してしまう誤解も避けてもらいたかったのですが、こちらはちょっとわかりにくいかもしれません。

いずれにせよ、sumire さんのトラブルは http://urausagi.zive.net/daily.html を見る限りでは「サービスを開始して再起動で解決。」とのことです。

それとは別にじぇ〜むすさんが「サーバを構築する上でウイルスバスターの使用をあまり好く思っていない」のはなぜですか?


じぇ〜むす james@color.zive.net 2003/10/12 14:44

中田さん、フォローありがとうございます。

> それでウイルスバスターをアンインストールしてしまったのですか?

実は、私の環境ではウイルスバスターを使用しておりません。
中田さんの言われる通りの設定方法も知っているのですが、サーバを構築する上でウイルスバスターの使用をあまり好く思っていないので他の方法で対処しています。

私が思った sumire さんのケースは、新規にServerを用意して、その中には「ウイルスバスター」と「ZoneAlarm」がセットアップされているものだと思いました。
そこで、2重起動の確認をされていて他のソフトと言うと「ウイルスバスター」と「ZoneAlarm」の内、「ウイルスバスター」の方でこのような問題が起きたことがあったので、問題は「ウイルスバスター」ではないかなっと思ったしだいです。
#「ZoneAlarm」も考えましたが、このソフトの方はメッセージが出てくるので、わかるのではないかと思いました。


中田昭雄 nakata@st.rim.or.jp 2003/10/12 07:14

じぇ〜むすさん、
それでウイルスバスターをアンインストールしてしまったのですか?
その場合はウイルスバスターのファイアウォール機能を停止するか80番ポートを通過させればよいはずです。ファイアウォールがポート80をブロックしているだけですから。

そしてその場合は、sumireさんのいう「80番ポートが使われている」というエラーにはならないと思います。
ZoneAlarm も設定の仕方によってはあやしいのですが、それは netstat の結果を見ればわかるかなと思いました。

sumire さんのケースで一番あやしいのは、以前使っていたことからして、httpd.exeかCGIその他のhttpd.exeの子プロセスが残っていてポート80が使われたままになっていることだと思います。その場合はポート80が使われているのに反応がない状態になると思います。もっともこれはタスクマネージャを見慣れていればわかるような気もしますが。。。


じぇ〜むす james@color.zive.net 2003/10/11 09:03

sumireさん、こんにちは

的外れかもしれませんが、一旦ウイルスバスターのウイルス検索を切るかソフトをアンインストールしてみてください。
#ウイルスバスターは終了していてもバックグラウンドで動いてる場合があります。
私もウイルスバスターを入れたことによって、Webページが表示されなくなったことがありますので多分これではないかと思います。


中田昭雄 nakata@st.rim.or.jp 2003/10/11 07:13

sumire さん、
HTTPサーバ名と8080の話はそれで正常です。

Windows の再起動はしましたか?
それでも80ポートを使われていて、telnet でわからないのでしたら、
netstat -an の結果(をファイルにリダイレクトしたもの)とタスクマネージャのプロセス一覧(の画像をファイルにしたもの)をメールで送ってください。


sumire urausagi@urausagi.zive.net 2003/10/10 21:38

中田さん。WEBMASTERさんですよね。
早速のレスありがとうございます。
残念なんですがIISはインストールもしていないですし、サービスとしても作動していません。インターネット関連ではウイルスバスターとZONEALARM(ファイアウォール)だけなんです。
追記しますが、WEB関連はインストールされていないと考えられます。また、二重起動に関してちょっと気になるところがあります。それは起動した際の画面にHTTPサーバ名というものがありますよね。それは設定してないのですが(設定する画面はないと思うのですが)コンピュータ名になっています。(これはデフォルトなのかな?)
前のバージョンをインストールした設定が残っているということはないですよね。
レジストリも見ましたが、それらしいところは無いようです。
それから8080へポート変更した場合LOCALの http://127.0.0.1:8080 でindex.htmlは見れました。しかしながらDDNSで登録してあるドメイン名を打つと反応なしです。(これは当たり前ですね)
ポートスキャンで80が見れるなら、何のプログラムが80番ポートを使っているかわかるようなソフトはないのでしょうか。
telnetも試してみました。。。
お願いします。助けてください。


中田昭雄 nakata@st.rim.or.jp 2003/10/10 20:39

sumire さん、
Windows のコンポーネントのひとつである「インターネットインフォメーションサービス(IIS)」というのは要するに Web サーバソフトです。

停止の仕方は Windows のヘルプなどを見てください。関連機能を含めて使わないのならアンインストールしてもよいと思います。


sumire urausagi@urausagi.zive.net 2003/10/10 11:23

AN HTTPdダウンロードさせていただきました。
以前にも使用してそのときはきちんとWebサーバとなっていたのですが、今回のバージョンで
動かそうとすると、ポート80はすでに使われています。のようなメッセージが出てポートを8080にするときちんと起動します。しかし、LOGも残ってないですし、Localからもindex.htmlを表示できません。
まず、ポートに関してなのですが、WINDOWS2000PROで通常インストールされているものですでに80番ポートが使われているというのは、他にWEBサーバをインストールしているわけでもないので、不思議です。ポートスキャンもやったのですが、やはり80番ポートは開いています。
何が原因でしょうか?過去ログも見て、
・二重起動はしていない
・他のサーバソフトは入っていない。入っているのはメールサーバだけ。
・そのメールサーバの使用しているポートは25と110
いろいろ試したのですが、ポート80が使用されている環境がどうしても理解できません。
8080にすると正常に起動はするのですが、今度はLOGが残りませんし、Localで表示もできません。もちろんブラウザには http://127.0.0.1:8080 とうっているのですが・・・
過去ログだけでは解決しませんでしたので、レスします。
どうか皆さん助けてください。