LoginSignup
8
4

More than 5 years have passed since last update.

conf.d/以下の設定ファイルの正しい殺し方

Posted at

OSデフォルトの設定で入れられるApacheなどでは、設定ファイルが一本になっていなくて、conf.dフォルダに入っているファイルを読み込んで追加設定する、という流れになっていることがよくあります。ただ、これを書き換える場合には注意が必要です。

設定変更してみた(とりあえず動いていた)

Apacheをインストールしてそのままの設定で使っていたところ、/manualでApacheのマニュアルが出てしまったり、ディレクトリリストが見られてしまったりと、何かと不要な設定が効いている状態でしたので、conf.d/以下で不要な.confファイルを、mv manual.conf manual.conf.disabledのように移動しておきました。大本になるhttpd.confではInclude conf.d/*.confのようになっているので、拡張子を変えれば設定ファイルとしては無効となります。

トラブル発生!

そんな感じで問題なく運用していたのですが、セキュリティ上の問題が生じたので、yum update httpdとしてアップデートをかけました。そうしてから再起動をかけてみると、なんと無効化したはずの設定が復活していたのでした。conf.d/の中を見てみると、名前を変えて消したはずのmanual.confファイルが、バッチリ復活していました。

マニュアルが見えるくらいならサーバ自体は動きますしそこまで問題もないのですが、SSLの設定ファイルを別に用意していた場合には、Listen 443の行が複数になり、サーバ起動時点でエラーとなってしまいます。

正しい殺し方

ということで、ファイルをなくしてしまうと、次にyumでアップデートを掛ける際にファイルが新規作成されることとなってしまいます。必要ならバックアップを取った上で、無効化したい*.confファイルの中身を空、あるいは状況説明のコメントだけにしてしまいましょう。

8
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
8
4