プロジェクト

全般

プロフィール

WebDav » 履歴 » バージョン 1

sylow castle, 2019/07/02 18:45

1 1 sylow castle
# WebDav
2
3
## 概要
4
5
HTTP 1.1を拡張したプロトコル。ファイルの編集とか共有とかを扱うために使ったりする。
6
ちなみにMicrosoft製らしい。
7
8
### 実装製品
9
10
IISとかApacheとかいろいろとサーバ側実装があるらしい。
11
Windows 10だとエクスプローラーがWebDavクライアントになる。標準で扱えるので便利。
12
CentOS 7標準のパッケージで提供されるApache httpdだとWebDav用モジュールもついてる。
13
設定のサンプルもある。@/usr/share/doc/httpd-2.4.6/httpd-dav.conf@に保存されている。
14
15
### 今回使った目的
16
17
自分のメモ帳とか、ノートとかウラガミとかに取ったメモをまとめるファイルを一か所で管理したいなっていう欲求から。
18
19
### ちょっとした工夫
20
21
「自分だけが見れる、アクセス制限をかけたディレクトリが欲しいな」と思って作業した話。一工夫必要だった。
22
23
特定のディレクトリ(以下uploadよぶ)をWebDav用ディレクトリとして公開するんだけど、
24
サンプルの設定だと認証はこんな感じ。
25
```
26
    # Allow universal read-access, but writes are restricted
27
    # to the admin user.
28
    <RequireAny>
29
        Require method GET POST OPTIONS
30
        Require user <user_name>
31
    </RequireAny>
32
```
33
34
「これだとupload以下のファイルをだれでも見れるじゃん!」思い認証の設定を変更した。
35
```
36
    Require user <user_name>
37
```
38
39
しかしこうすると、エクスプローラーからWebDavに接続できない。
40
理由はエクスプローラーがアクセスしに行くとき、<user_name>になっていないから。
41
42
```
43
xxx.xxx.xxx.xxx - - [02/Jul/2019:16:54:07 +0900] "OPTIONS /uploads HTTP/1.1" 401 381
44
xxx.xxx.xxx.xxx - - [02/Jul/2019:16:54:07 +0900] "OPTIONS /uploads HTTP/1.1" 401 381
45
xxx.xxx.xxx.xxx - - [02/Jul/2019:16:54:07 +0900] "OPTIONS /uploads HTTP/1.1" 401 381
46
xxx.xxx.xxx.xxx - - [02/Jul/2019:16:54:07 +0900] "OPTIONS / HTTP/1.1" 200 -
47
xxx.xxx.xxx.xxx - - [02/Jul/2019:16:54:07 +0900] "PROPFIND / HTTP/1.1" 405 226
48
```
49
50
認証のダイアログ出る前にこのアクセスをしている走っているのが原因。うーむ。
51
しょうがないので
52
53
- uploadのアクセス制限は当初のものに戻して誰でも見られるようにする。
54
- upload/privateを作成して、そこへのアクセスを制限、upload/privateだけ使うという運用で回避。
55
56
upload/privateのアクセス制限は以下のようにした。
57
```
58
   Require valid-user
59
```
60
61
### 気づき
62
63
以下のリストはログから気づいたこと・疑問のメモ
64
65
- ステータスコード405:そんなメソッド認めない
66
- ステータスコード401:認証されてない
67
- PROPFINDメソッド:WebDavプロトコルで追加されたメソッドらしい
68
69
### 参考資料
70
71
- apache公式サイト:https://httpd.apache.org/docs/2.4/en/mod/mod_dav.html
72
- 設定サンプルファイル:/usr/share/doc/httpd-2.4.6/httpd-dav.conf
73
- WebDavのセキュリティについて:https://www.ipa.go.jp/security/fy14/reports/webdav/sec_webdav_01.pdf