2006/06/08(木)POSTメソッドを制限する

せりかのアルバム(Ver3.0.8b)をブログ専用で利用する為に、POSTメソッドを制限する必要がありました。
メソッドを制限するのにはLimitを利用すればいいと思ったのですが、
結果からするとLimit POSTではうまく制限ができず、LimitExcuteで制限をする必要がありました。

Limitでは、指定したメソッドを制限するのに対し、
LimitExcuteでは、指定したメソッド以外を制限します。

メソッドの制限を行う場合は、LimitではなくLimitExcuteを利用することが推奨されているようです。

設定メモ (httpd.conf)

以下を追加
<Location /blog/album>
	<LimitExcute GET>	#GETメソッドのみ許可する
		Order deny,allow
		Allow from A.B.C	#A.B.CのリクエストのみGET以外のメソッドが使用できる
		Deny from All
	</LimitExcute>
</Location>
これで許可したIP/ドメイン以外はフォルダの作成やファイルのアップロードができなくなります。
閲覧する分には許可されていないドメインでも大丈夫…なはず。

2006/06/07(水)ブログ用アルバム・2

ブログ用のアルバムを設置しました。→かえでのアルバム
これでブログに画像が利用できるようになりました。

POSTリクエストを特定のドメインのみ有効にしていますので、
フォルダの作成/アップロードはできません。

追記

副産物として、自前でブログへのアクセスログがとれるようになりました。
#と、いってもどのくらい人がアクセスしているか程度のレベルですが

2006/06/07(水)ブログ用アルバム

adiaryとアルバムの連携はもうしばらくかかりそうなので、
自宅サーバーにadiary用のアルバムを設置することにする。
設置するのはせりかのアルバムVer3.0.8bのStable(笑)。

blogから参照できればいい為、プラグインは
  • サムネイル作成用
  • アーカイブ展開用
  • フォルダの作成
だけ置こうと思う。

できればアップロード機能なども制限できればいいのだが…
明日くらいには使えるようにするつもり。