48.2.5. Apache HTTP Server のセキュリティー保護
Apache HTTP Server は、Red Hat Enterprise Linux に同梱される最も安定したセキュアなサービスの 1 つです。Apache HTTP Server を保護するための多数のオプションと手法を利用することができます。数が多いため、ここでは詳細な説明はしません。
Apache HTTP Server を設定する場合は、アプリケーションで利用可能なドキュメントを読むことが重要です。これには、25章Apache HTTP サーバー と、http://www.redhat.com/docs/manuals/stronghold/ で利用可能な Stronghold マニュアルが含まれます。
システム管理者は、次の設定オプションを使用する際に注意する必要があります。
48.2.5.1. FollowSymLinks
このディレクティブはデフォルトで有効になっていますので、Web サーバーのドキュメント root へのシンボリックリンクを作成する場合は注意が必要です。たとえば、
/
へシンボリックリンクを提供することはお勧めできません。