From: Eric Covener Date: Mon, 8 Jun 2026 12:25:13 +0000 (+0000) Subject: publishing release httpd-2.4.68 X-Git-Url: http://git.ipfire.org/gitweb.cgi?a=commitdiff_plain;h=bb0c5de276a70196694b6eb336fa6a350918580b;p=thirdparty%2Fapache%2Fhttpd.git publishing release httpd-2.4.68 git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1935142 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/CHANGES b/CHANGES index 216e050c20..5aaffa5ba9 100644 --- a/CHANGES +++ b/CHANGES @@ -1,6 +1,125 @@ -*- coding: utf-8 -*- +Changes with Apache 2.4.69 + Changes with Apache 2.4.68 + *) SECURITY: CVE-2026-49975: mod_http2 denial of service + (cve.mitre.org) + Memory Allocation with Excessive Size Value vulnerability in + Apache HTTP Server's mod_http leads to denial of service via + malicious HTTP requests. + This issue affects Apache HTTP Server: from 2.4.17 through + 2.4.67. + Credits: Quang Luong of Calif.IO in collaboration with OpenAI + Codex + + *) SECURITY: CVE-2026-48913: mod_http2 memory corruption when file + handles exhausted (cve.mitre.org) + Use After Free vulnerability in Apache HTTP Server module + mod_http2 when file handles are already exhausted. + This issue affects Apache HTTP Server: from 2.4.55 through + 2.4.67. + Credits: Sam Lovejoy, IBM X-Force Offensive Research (XOR) + + *) SECURITY: CVE-2026-44631: Heap Underflow in `ap_regname` via + Signed Char Overflow (cve.mitre.org) + Buffer Underwrite vulnerability in Apache HTTP Server on crafted + regular expressions in the configuration. + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-44186: Loop in `proxy_ftp_handler` in + mod_proxy_ftp (cve.mitre.org) + Loop with Unreachable Exit Condition ('Infinite Loop') + vulnerability in the mod_proxy_ftp module in Apache HTTP Server + with an attacker controlled backend FTP server. + This issue affects undefined: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-44185: Stack Buffer Over-Read in mod_ssl OCSP + `send_request` (cve.mitre.org) + Buffer Over-read vulnerability in Apache HTTP Server via + outbound OCSP requests to an attacker controlled OCSP server + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-44119: escalation of privilege through + expressions in .htaccess in multiple modules (cve.mitre.org) + Improper Privilege Management vulnerability in Apache HTTP + Server 2.4.67 and earlier allows local .htaccess authors to read + files with the privileges of the httpd user. + This issue affects Apache HTTP Server: from through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Lucian Nitescu + + *) SECURITY: CVE-2026-43951: OOB Read in `merge_response_headers` + can cause crash (cve.mitre.org) + Out-of-bounds Read vulnerability in Apache HTTP Server with + mod_headers and mod_mime and multiple response languages. + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-42536: mod_xml2enc heap overflow + (cve.mitre.org) + Heap-based Buffer Overflow vulnerability in Apache HTTP Server + with mod_xml2enc, xml2StartParse, and untrusted content + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-42535: mod_dav_fs protected directory access + (cve.mitre.org) + A path handling issue in mod_dav_fs in Apache 2.4.67 and + earlier allows a WebDAV content author to directly manipulate + trusted DAV property databases, potentially causing child + process crashes. + Users are recommended to upgrade to version 2.4.68, which fixes + this issue. + Credits: Zhenpeng (Leo) Lin at depthfirst + + *) SECURITY: CVE-2026-34356: ProxyPassReverseCookieMap buffer + overflow (cve.mitre.org) + Heap-based Buffer Overflow vulnerability in Apache HTTP Server + with malicious backend servers and ProxyPassReverseCookie* + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Arkadi Vainbrand + + *) SECURITY: CVE-2026-34355: mod_proxy_html buffer overflow + (cve.mitre.org) + A buffer overflow in mod_proxy_html in Apache HTTP Server 2.4.67 + and earlier allows an attack by an untrusted backend. + Users are recommended to upgrade to version 2.4.68, which fixes + this issue. + Credits: Elhanan Haenel + + *) SECURITY: CVE-2026-29170: mod_proxy_ftp XSS (cve.mitre.org) + A cross-site scripting vulnerability exists in mod_proxy_ftp's + HTML directory list generation in Apache HTTP Server 2.4.67 and + earlier when listing FTP directory contents either via forward + or reverse proxy configuration. + Users are recommended to upgrade to version 2.4.68, which fixes + this issue. + Credits: Pavel Kohout, Aisle Research, Aisle.com + + *) SECURITY: CVE-2026-29167: mod_ldap per-dir use-after-free + (cve.mitre.org) + Use After Free vulnerability in Apache HTTP Server with mod_ldap + in per-directory configuration + This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. + Users are recommended to upgrade to version 2.4.68, which fixes + the issue. + Credits: Pavel Kohout, Aisle Research, Aisle.com + *) mod_ssl, ab: Add support for OpenSSL 4.0. [Joe Orton] *) mod_ssl: Add SerialNumber as a recognized attribute type for SSL diff --git a/STATUS b/STATUS index c798b32188..701a749776 100644 --- a/STATUS +++ b/STATUS @@ -29,7 +29,8 @@ Release history: [NOTE that x.{odd}.z versions are strictly Alpha/Beta releases, while x.{even}.z versions are Stable/GA releases.] - 2.4.68 : In development + 2.4.69 : In development + 2.4.68 : Released on June 08, 2026 2.4.67 : Released on May 04, 2026 2.4.66 : Released on December 04, 2025 2.4.65 : Released on July 23, 2025 diff --git a/docs/manual/bind.html.fr.utf8 b/docs/manual/bind.html.fr.utf8 index d05f0d6c55..b929ad82f0 100644 --- a/docs/manual/bind.html.fr.utf8 +++ b/docs/manual/bind.html.fr.utf8 @@ -31,8 +31,6 @@  pt-br  |  tr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

Configuration du serveur HTTP Apache pour l'écoute sur un port et une adresse IP spécifiques.

diff --git a/docs/manual/configuring.html.fr.utf8 b/docs/manual/configuring.html.fr.utf8 index 5bbab7ab9a..a8d64e5564 100644 --- a/docs/manual/configuring.html.fr.utf8 +++ b/docs/manual/configuring.html.fr.utf8 @@ -30,8 +30,6 @@  ko  |  tr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

Ce document décrit les fichiers utilisés pour configurer le Serveur HTTP Apache.

@@ -92,6 +90,48 @@ le Serveur HTTP Apache.

sont aussi ignorées. les arguments de directive sont séparés par des blancs. Si un argument contient des espaces, il doit être entouré de guillemets.

+

Citation et échappement

+ +

Un argument qui contient des espaces doit être entouré de guillemets + doubles (") ou de guillemets simples ('). Les + guillemets eux-mêmes ne font pas partie de l’argument.

+ +

À l’intérieur d’une chaîne entre guillemets, seules deux séquences + d’échappement sont reconnues : \\ produit une controblique + littérale et \" (ou \' si la chaîne est entourée + de guillemets simples) produit un guillemet littéral sans terminer la + chaîne. Toutes les autres séquences avec controblique sont conservées telles + quelles — par exemple, \n sera considéré comme une chaîne + littéral de deux caractères \n, pas comme une nouvelle + ligne.

+ +

En dehors des guillemets, les controbliques n’ont aucune signification + spéciale et sont traitées comme des caractères littéraux. La seule exception + est la controblique de continuation de ligne en fin de ligne, comme décrit + ci-avant.

+ +

Notez que des chaînes entre guillemets adjacentes sans espace entre elles + ne sont pas concaténées — elles sont traitées comme des + arguments séparés. Par exemple :

+ +

+ # Il ne s’agit pas d’un seul argument, mais de DEUX :
+ Header set X-Foo "arg1""arg2" +

+ +

Certaines directives acceptent des arguments qui contiennent des + sous-expressions ayant leur propre syntaxe, telles que les drapeaux de la + directive RewriteRule ou les + expression ap_expr. Dans ces cas, l’interpréteur de + fichier de configuration enlève tout d’abord les guillemets englobants et + traite les séquences avec controblique comme décrit ci-avant, puis + l’interpréteur propre à la directive traite le résultat. En cas de doute, + utiliser des guillemets simples autour d’un argument qui contient des + controbliques peut éviter un double traitement inattendu des séquenses + d’échappement.

+ + +

Les directives dans les fichiers de configuration ne sont pas sensibles à la casse, mais leurs arguments le sont souvent.

diff --git a/docs/manual/configuring.xml.meta b/docs/manual/configuring.xml.meta index 28796b60e2..e719482486 100644 --- a/docs/manual/configuring.xml.meta +++ b/docs/manual/configuring.xml.meta @@ -9,7 +9,7 @@ de en - fr + fr ja ko tr diff --git a/docs/manual/content-negotiation.html.fr.utf8 b/docs/manual/content-negotiation.html.fr.utf8 index 64e3f43ee2..3af725e4d9 100644 --- a/docs/manual/content-negotiation.html.fr.utf8 +++ b/docs/manual/content-negotiation.html.fr.utf8 @@ -29,8 +29,6 @@  ko  |  tr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

Apache HTTPD prend en charge la négociation de diff --git a/docs/manual/content-negotiation.xml.meta b/docs/manual/content-negotiation.xml.meta index 5ebb3ced68..d9d19c5db3 100644 --- a/docs/manual/content-negotiation.xml.meta +++ b/docs/manual/content-negotiation.xml.meta @@ -8,7 +8,7 @@ en - fr + fr ja ko tr diff --git a/docs/manual/convenience.map b/docs/manual/convenience.map index be135e678b..b64c90a8b8 100644 --- a/docs/manual/convenience.map +++ b/docs/manual/convenience.map @@ -265,6 +265,7 @@ h2earlyhints mod/mod_http2.html#h2earlyhints h2maxdataframelen mod/mod_http2.html#h2maxdataframelen h2maxheaderblocklen mod/mod_http2.html#h2maxheaderblocklen h2maxsessionstreams mod/mod_http2.html#h2maxsessionstreams +h2maxstreamerrors mod/mod_http2.html#h2maxstreamerrors h2maxworkeridleseconds mod/mod_http2.html#h2maxworkeridleseconds h2maxworkers mod/mod_http2.html#h2maxworkers h2minworkers mod/mod_http2.html#h2minworkers @@ -353,6 +354,7 @@ limitxmlrequestbody mod/core.html#limitxmlrequestbody listen mod/mpm_common.html#listen listenbacklog mod/mpm_common.html#listenbacklog listencoresbucketsratio mod/mpm_common.html#listencoresbucketsratio +listentcpdeferaccept mod/mpm_common.html#listentcpdeferaccept loadfile mod/mod_so.html#loadfile loadmodule mod/mod_so.html#loadmodule location mod/core.html#location @@ -395,6 +397,7 @@ maxsparethreads mod/mpm_common.html#maxsparethreads maxthreads mod/mpm_netware.html#maxthreads mdactivationdelay mod/mod_md.html#mdactivationdelay mdbaseserver mod/mod_md.html#mdbaseserver +mdcacertificatefile mod/mod_md.html#mdcacertificatefile mdcachallenges mod/mod_md.html#mdcachallenges mdcertificateagreement mod/mod_md.html#mdcertificateagreement mdcertificateauthority mod/mod_md.html#mdcertificateauthority @@ -411,6 +414,7 @@ mdcontactemail mod/mod_md.html#mdcontactemail mddrivemode mod/mod_md.html#mddrivemode mdexternalaccountbinding mod/mod_md.html#mdexternalaccountbinding mdhttpproxy mod/mod_md.html#mdhttpproxy +mdinitialdelay mod/mod_md.html#mdinitialdelay mdmatchnames mod/mod_md.html#mdmatchnames mdmember mod/mod_md.html#mdmember mdmembers mod/mod_md.html#mdmembers @@ -424,6 +428,7 @@ mdprivatekeys mod/mod_md.html#mdprivatekeys mdprofile mod/mod_md.html#mdprofile mdprofilemandatory mod/mod_md.html#mdprofilemandatory mdrenewmode mod/mod_md.html#mdrenewmode +mdrenewviaari mod/mod_md.html#mdrenewviaari mdrenewwindow mod/mod_md.html#mdrenewwindow mdrequirehttps mod/mod_md.html#mdrequirehttps mdretrydelay mod/mod_md.html#mdretrydelay @@ -690,6 +695,7 @@ sslusername mod/mod_ssl.html#sslusername sslusestapling mod/mod_ssl.html#sslusestapling sslverifyclient mod/mod_ssl.html#sslverifyclient sslverifydepth mod/mod_ssl.html#sslverifydepth +sslvhostsnipolicy mod/mod_ssl.html#sslvhostsnipolicy startservers mod/mpm_common.html#startservers startthreads mod/mpm_common.html#startthreads stricthostcheck mod/core.html#stricthostcheck diff --git a/docs/manual/env.html.en b/docs/manual/env.html.en index 4de623e6ea..95f009c6f0 100644 --- a/docs/manual/env.html.en +++ b/docs/manual/env.html.en @@ -149,8 +149,8 @@ subrequest such as looking for a DirectoryIndex or generating a directory listing with mod_autoindex, - per-request environment variables are not inherited in the - subrequest. Additionally, + per-request environment variables are not inherited in the + subrequest. Additionally, SetEnvIf directives are not separately evaluated in the subrequest due to the API phases mod_setenvif takes action in. @@ -437,8 +437,6 @@

suppress-error-charset

-

Available in versions after 2.0.54

-

When Apache issues a redirect in response to a client request, the response includes some actual text to be displayed in case the client can't (or doesn't) automatically follow the redirection. @@ -479,7 +477,7 @@

ap_trust_cgilike_cl

Available in 2.4.59 and later

-

This variable allows a script running in CGI-like module to supply it's +

This variable allows a script running in CGI-like module to supply its own Content-Length HTTP response header. It should only be set on configuration sections that contain trusted scripts.

diff --git a/docs/manual/env.html.fr.utf8 b/docs/manual/env.html.fr.utf8 index f04c0a528f..7f8fe7ba81 100644 --- a/docs/manual/env.html.fr.utf8 +++ b/docs/manual/env.html.fr.utf8 @@ -29,8 +29,6 @@  ko  |  tr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

Deux types de variables d'environnement affectent le serveur HTTP Apache.

@@ -174,6 +172,18 @@ +
+

Alternative moderne : les expressions

+

De nombreux exemples d’utilisation qui nécessitaient auparavant de + définir et tester des variables d’environnement — par exemple les en-têtes + conditionnels, le contrôle d’accès et la journalisation — peuvent + maintenant être traités de manière plus directe en utilisant les + expressions <If> avec la + fonction reqenv. Voir Les expressions + dans le serveur HTTP Apache pour la syntaxe des expressions et la + liste complète des variables disponibles.

+
+

Scripts CGI

@@ -214,6 +224,10 @@ caractéristiques du client. Par exemple, vous pouvez utiliser ces directives pour interdire l'accès depuis un navigateur particulier (User-Agent). + Pour des conditions plus complexes, Require + expr fournit une alternative qui permet d’évaluer des + variables d’environnement en utilisant la fonction reqenv + en combinaison avec d’autres propriétés de requête.

@@ -282,8 +296,14 @@ par la spécification de HTTP. Elles ont été plus largement adoptées et constituent une méthode standard pour transmettre des informations entre le navigateur et le serveur, et entre les processus au sein du serveur. Nous en - décrivons quelques unes ici ; consultez la spécification de CGI pour - plus de détails.

+ décrivons quelques unes ici. Pour une liste complète des variables de + requête disponibles dans les expressions (parmi + lesquelles REQUEST_URI, REMOTE_ADDR, + SERVER_NAME et de nombreuses autres), voir le document de + référence variables dans les expressions.

+ +

Consultez la spécification CGI pour plus de détails à propos des + métavariables CGI standard.

QUERY_STRING

@@ -439,8 +459,6 @@

suppress-error-charset

-

Disponible dans les versions postérieures à 2.0.54

-

Quand Apache httpd génère une redirection en réponse à une requête client, la réponse inclut un texte destiné à être affiché au cas où le client ne suivrait pas, ou ne pourrait pas suivre automatiquement la redirection. diff --git a/docs/manual/env.xml.meta b/docs/manual/env.xml.meta index 67070dc314..e9ca77529f 100644 --- a/docs/manual/env.xml.meta +++ b/docs/manual/env.xml.meta @@ -8,7 +8,7 @@ en - fr + fr ja ko tr diff --git a/docs/manual/expr.html.fr.utf8 b/docs/manual/expr.html.fr.utf8 index e0674f6db8..602c04b5e9 100644 --- a/docs/manual/expr.html.fr.utf8 +++ b/docs/manual/expr.html.fr.utf8 @@ -26,8 +26,6 @@

Langues Disponibles:  en  |  fr 

-
Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

Historiquement, il existe de nombreuses variantes dans la syntaxe des expressions permettant d'exprimer une condition dans les @@ -52,7 +50,7 @@

  • Autres
  • Comparaison avec SSLRequire
  • Historique de version
  • -

    Voir aussi

    +

    Voir aussi

    top

    Syntaxe en Forme de Backus-Naur

    @@ -143,6 +141,10 @@ listfunction ::= listfuncname "(" word ")"%{REMOTE_USER} ne sera pas encore définie à ce stade.

    +

    Pour des informations à propos de la définition et de la manipulation des + variables d’environnement de requête (en utilisant SetEnv, SetEnvIf, le drapeau [E=...] + de mod_rewrite's et d’autres directives), voir Variables d’environnement dans Apache httpd.

    +

    Les variables suivantes contiennent la valeur de l'en-tête de requête HTTP correspondant. La fonction req permet d'extraire les valeurs des autres @@ -171,7 +173,10 @@ listfunction ::= listfuncname "(" word ")"REQUEST_SCHEME Le protocole associé à l'URI de la requête REQUEST_URI - La partie chemin de l'URI de la requête + La partie chemin de l'URI de la requête en excluant la chaîne de + paramètres. Notez que cette variable diffère de la variable + d’environnement CGI de même nom qui, quant à elle, inclut la chaîne de + paramètres. DOCUMENT_URI Idem REQUEST_URI REQUEST_FILENAME @@ -530,6 +535,11 @@ listfunction ::= listfuncname "(" word ")" +

    La fonction reqenv permet de tester les variables d’environnement à utilisation spéciale + (telles que no-gzip, nokeepalive, etc.), ainsi que + toute variable définie à l’aide de SetEnv, + SetEnvIf ou mod_rewrite.

    +

    Lorsque les fonctions req ou http sont utilisées, le nom d'en-tête sera automatiquement ajouté à l'en-tête Vary de la réponse HTTP, sauf spécification contraire pour la diff --git a/docs/manual/expr.xml.meta b/docs/manual/expr.xml.meta index ea324a8bb2..d5a2e5e1a5 100644 --- a/docs/manual/expr.xml.meta +++ b/docs/manual/expr.xml.meta @@ -8,6 +8,6 @@ en - fr + fr diff --git a/docs/manual/faq/index.html.fr.utf8 b/docs/manual/faq/index.html.fr.utf8 index a547d4cefc..489cb10b61 100644 --- a/docs/manual/faq/index.html.fr.utf8 +++ b/docs/manual/faq/index.html.fr.utf8 @@ -29,8 +29,6 @@  tr  |  zh-cn 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    La FAQ a été transférée vers le Wiki du serveur HTTP.

    diff --git a/docs/manual/getting-started.html.fr.utf8 b/docs/manual/getting-started.html.fr.utf8 index 42bf486360..8d7100bfa2 100644 --- a/docs/manual/getting-started.html.fr.utf8 +++ b/docs/manual/getting-started.html.fr.utf8 @@ -27,8 +27,6 @@  fr  |  ru 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Si vous ne connaissez rien au serveur HTTP Apache, ou même au fonctionnement d'un site web, vous vous demandez probablement par où diff --git a/docs/manual/glossary.html.fr.utf8 b/docs/manual/glossary.html.fr.utf8 index b378c0e497..6c148f630f 100644 --- a/docs/manual/glossary.html.fr.utf8 +++ b/docs/manual/glossary.html.fr.utf8 @@ -31,8 +31,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce glossaire définit la terminologie courante relative au serveur HTTP Apache en particulier, et aux serveurs web en général. Vous trouverez plus @@ -149,6 +147,14 @@ pour décrire les directives de httpd +

    Contexte de répertoire
    +
    Une directive est dans un contexte + de répertoire quand elle apparaît dans une section <Directory>, <DirectoryMatch>, <Files> ou <FilesMatch> dans les fichiers de configuration + principaux, ou dans un fichier .htaccess. Dans un contexte de + répertoire, les directives ne s’appliquent qu’au répertoire (ou à l’ensemble + de fichiers) auquel elles sont associées.
    Voir Sections de configuration +
    +
    Contrôle d'accès (Access Control)
    La restriction d'accès à des zones du réseau. Habituellement @@ -337,8 +343,8 @@ (Uniform Resource Identifier) (URI)
    Une chaîne de caractères compacte servant à identifier une ressource - abstraite ou physique. Elle est formellement définie par la RFC 2396. Les URIs - utilisées sur le world-wide web sont souvent appelées URLs. + abstraite ou physique. Elle est formellement définie par la RFC 2396. + Les URIs utilisées sur le world-wide web sont souvent appelées URLs.
    @@ -359,7 +365,7 @@ Cette fonctionnalité a été ajoutée à SSL lorsque sont apparues les extensions TLS, RFC 3546.
    Voir
    la FAQ SSL - et la RFC 3546 + et la RFC 3546 @@ -369,14 +375,12 @@ Interface commune avec les programmes externes (Common Gateway Interface) (CGI)
    La définition standard d'une interface entre un serveur web et un - programme externe pour permettre à ce dernier de traiter des requêtes. - Il existe une RFC - informationnelle qui en couvre les spécificités.
    - Voir : Contenu dynamique avec CGI + programme externe pour permettre à ce dernier de traiter des requêtes. Il + existe une RFC informationnelle (RFC 3875) qui en couvre les + spécificités.
    Voir : Contenu dynamique avec + CGI
    - -
    Localisation de Ressource Uniformisée (Uniform Resource Locator) @@ -492,6 +496,7 @@ Localisation de Ressource Uniformisée Voir : Page de manuel : apxs +
    Plein Texte (Plaintext)
    Le texte non chiffré.
    @@ -502,8 +507,7 @@ Localisation de Ressource Uniformisée (HTTP)
    Le protocole de transmission standard utilisé sur le World Wide Web. httpd implémente la version 1.1 du protocole, référencée comme HTTP/1.1 et - définie par la - RFC 2616. + définie par la RFC 2616.
    Résumé de message diff --git a/docs/manual/howto/access.html.fr.utf8 b/docs/manual/howto/access.html.fr.utf8 index 91b17b258b..9acb7cd2c9 100644 --- a/docs/manual/howto/access.html.fr.utf8 +++ b/docs/manual/howto/access.html.fr.utf8 @@ -27,8 +27,6 @@  es  |  fr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Le contrôle d'accès fait référence à tout concept de contrôle d'accès à une ressource quelconque. Il est distinct du processus d'authentification et d'autorisation.

    @@ -212,6 +210,11 @@ RewriteRule "^/fridge" "-" [F]

    Voir aussi le How-To Authentification and autorisation.

    + +

    Voir la documentation sur la fusion + des sections de configuration pour un avertissement à propos de la + manière dont la directive <Limit> au sein d’une section <Location> peut outrepasser + silencieusement les restrictions d’accès d’une section <Directory>.

    Langues Disponibles:  en  | diff --git a/docs/manual/howto/access.xml.meta b/docs/manual/howto/access.xml.meta index ee45dee0b6..39cc277557 100644 --- a/docs/manual/howto/access.xml.meta +++ b/docs/manual/howto/access.xml.meta @@ -9,6 +9,6 @@ en es - fr + fr diff --git a/docs/manual/howto/auth.html.fr.utf8 b/docs/manual/howto/auth.html.fr.utf8 index b6d674d161..30001d8721 100644 --- a/docs/manual/howto/auth.html.fr.utf8 +++ b/docs/manual/howto/auth.html.fr.utf8 @@ -30,8 +30,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    L'authentification est un processus qui vous permet de vérifier qu'une personne est bien celle qu'elle prétend être. L'autorisation @@ -509,7 +507,10 @@ autorisation pour un exemple de la manière de les utiliser pour exprimer des logiques d'autorisation - complexes.

    + complexes. Chaque fournisseur d’autorisation renvoie un des trois + résultats possibles ; voir États des résultats + d’autorisation pour des détails sur la manière dont les conteneurs + interprètent ces résultats.

    Par défaut, toutes les directives Require sont traitées comme si elles étaient contenues dans une directive @@ -597,7 +598,7 @@ autorisation

    Order, Allow, Deny et Satisfy. Cependant, et à des fins de compatibilité ascendante vers les anciennes configurations, ces directives ont été déplacées vers le module diff --git a/docs/manual/howto/cgi.html.fr.utf8 b/docs/manual/howto/cgi.html.fr.utf8 index d3f79f8203..0346968c83 100644 --- a/docs/manual/howto/cgi.html.fr.utf8 +++ b/docs/manual/howto/cgi.html.fr.utf8 @@ -29,8 +29,6 @@  ja  |  ko 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.
    • Introduction
    • Configurer httpd pour autoriser CGI
    • @@ -49,11 +47,11 @@

      CGI (Common Gateway Interface) définit une méthode d'interaction entre un serveur web et des programmes générateurs de contenu - externes, plus souvent appelés programmes CGI ou scripts CGI. - Il s'agit d'une méthode simple pour ajouter du contenu dynamique à votre site + externes, plus souvent appelés programmes CGI ou scripts CGI. Il + s'agit d'une méthode simple pour ajouter du contenu dynamique à votre site web en utilisant votre langage de programmation préféré. Ce document est une introduction à la configuration de CGI sur votre - serveur web httpd, et une initiation à l'écriture de programmes + serveur web HTTP Apache, et une initiation à l'écriture de programmes CGI.

    top
    @@ -386,12 +384,11 @@ print "Hello, World."; d'environnement non standards, vous devrez vous assurez que ces variables lui sont bien transmises par httpd.

    -

    Lorsque des en-têtes HTTP ne sont pas transmis à - l'environnement, assurez-vous qu'ils sont bien formatés selon la - RFC 2616, section - 4.2 : les noms d'en-têtes doivent commencer par une lettre, - elle-même suivie de lettres, chiffres ou traits d'union. Tout - en-tête dont le nom viole cette règle sera ignoré.

    +

    Lorsque des en-têtes HTTP ne sont pas transmis à l'environnement, + assurez-vous qu'ils sont bien formatés selon la RFC 2616, section + 4.2 : les noms d'en-têtes doivent commencer par une lettre, elle-même + suivie de lettres, chiffres ou traits d'union. Tout en-tête dont le nom + viole cette règle sera ignoré.

    @@ -451,7 +448,7 @@ print "Hello, World.";

    Pour savoir si vous pouvez utiliser suexec, tapez la commande apachectl -V, et regardez le chemin indiqué par - SUEXEC_BIN. Si au démarrage de httpd, ce dernier + SUEXEC_BIN. Si au démarrage d'httpd, ce dernier trouve un exécutable suexec dans ce chemin, suexec sera activé.

    @@ -497,11 +494,10 @@ print "Hello, World."; serveur (httpd, IIS, WebSite), le nom du programme CGI en cours d'exécution, etc...

    -

    Ces variables sont à la disposition du programmeur CGI, et - elles constituent 50% de la communication client-serveur. La liste - complète des variables requises se trouve à - Common Gateway - Interface RFC.

    +

    Ces variables sont à la disposition du programmeur CGI, et elles + constituent 50% de la communication client-serveur. La liste complète des + variables requises se trouve dans la RFC 3875 (Common Gateway + Interface).

    Ce programme CGI basique en Perl permet d'afficher toutes les variables d'environnement qui sont échangées. Deux programmes @@ -589,14 +585,14 @@ foreach my $key (keys %ENV) { la majorité des programmes.

    Si vous écrivez des programmes CGI en C, vous disposez de nombreuses - options. L'une d'elles est la bibliothèque CGIC de https://web.mit.edu/wwwdev/www/cgic.html.

    + options. L'une d'elles est la bibliothèque CGIC de https://web.mit.edu/wwwdev/www/cgic.html.

    top

    Pour plus d'informations

    -

    La spécification CGI actuelle est disponible dans la Common Gateway - Interface RFC.

    +

    La spécification CGI actuelle est disponible dans la RFC 3875 + (Common Gateway Interface).

    Lorsque vous postez une question à propos d'un problème CGI que vous rencontrez, que ce soit dans une liste de diffusion ou dans un diff --git a/docs/manual/howto/htaccess.html.fr.utf8 b/docs/manual/howto/htaccess.html.fr.utf8 index 57bff0913c..b1ca81dadb 100644 --- a/docs/manual/howto/htaccess.html.fr.utf8 +++ b/docs/manual/howto/htaccess.html.fr.utf8 @@ -30,11 +30,10 @@  ko  |  pt-br 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Les fichiers .htaccess fournissent une méthode pour -modifier la configuration du serveur au niveau de chaque répertoire.

    +modifier la configuration du serveur au niveau de chaque répertoire, sans +modifier les fichiers de configuration principaux du serveur.

    top

    Quand doit-on (ne doit-on pas) utiliser les fichiers .htaccess ?

    -

    En principe, vous ne devriez utiliser les fichiers - .htaccess que lorsque vous n'avez pas accès au fichier de - configuration du serveur principal. Par exemple, la fausse - idée - selon laquelle l'authentification de l'utilisateur devrait toujours - être faite dans les fichiers .htaccess est très - répandue. Il est aussi souvent avancé, ces dernières - années, que les directives de mod_rewrite doivent - être définies dans les fichiers .htaccess. Ceci est - tout simplement faux. Vous pouvez configurer - l'authentification des utilisateurs au niveau de la configuration du - serveur principal, et c'est en fait cette méthode qui doit être - privilégiée. De même, les directives de - mod_rewrite fonctionneront mieux, à de nombreux égards, - dans le contexte du serveur principal.

    - -

    Les fichiers .htaccess ne devraient être utilisés - que dans le cas où les fournisseurs de contenu ont besoin de - modifier la configuration du serveur au niveau d'un répertoire, mais - ne possèdent pas l'accès root sur le système du serveur. Si - l'administrateur du serveur ne souhaite pas effectuer des - modifications de configuration incessantes, il peut être intéressant - de permettre aux utilisateurs isolés d'effectuer eux-mêmes ces - modifications par le biais de fichiers .htaccess. Ceci - est particulièrement vrai dans le cas où le fournisseur d'accès à - Internet héberge de nombreux sites d'utilisateurs sur un seul - serveur, et souhaite que ces utilisateurs puissent modifier - eux-mêmes leurs configurations.

    - -

    Cependant et d'une manière générale, il vaut mieux éviter - d'utiliser les fichiers .htaccess. Tout élément de - configuration que vous pourriez vouloir mettre dans un fichier - .htaccess, peut aussi être mis, et avec la même - efficacité, dans une section <Directory> du fichier de configuration de - votre serveur principal.

    - -

    Il y a deux raisons principales d'éviter l'utilisation des - fichiers .htaccess.

    - -

    La première est liée aux performances. Lorsque la directive +

    Si vous avez accès au fichier de configuration principal du serveur, il + est préférable d’y mettre toute votre configuration, plutôt que d’utiliser + des fichiers .htaccess. Cela concerne l’authentification de + l’utilisateur, les règles de mod_rewrite et tout ce que + vous seriez tenté de mettre dans un fichier .htaccess. Les + directives du fichier de configuration principal ne sont chargées qu’une + seule fois au démarrage du serveur et non pas à chaque requête, et en + particulier, mod_rewrite fonctionne mieux dans un contexte + de configuration globale du serveur.

    + +

    Les fichiers .htaccess ne devraient être utilisés que dans + le cas où les fournisseurs de contenu ont besoin de modifier la + configuration du serveur au niveau d'un répertoire, mais ne possèdent pas + l'accès du superutilisateur sur le système du serveur. Cela est courant dans + les environnements d’hébergement géré, l’hébergement basé sur un panneau de + contrôle (comme cPanel ou Plesk) et les systèmes de gestion de contenu où + l’application fournit un fichier .htaccess avec sa + distribution. Si l’administrateur du serveur n’a pas envie d’effectuer des + changements de configuration incessants, il peut être intéressant de + permettre aux utilisateurs isolés d'effectuer eux-mêmes ces modifications + par le biais de fichiers .htaccess.

    + +

    Il y a deux raisons de préférer le fichier de configuration principal + aux fichiers .htaccess : la performance et la sécurité.

    + +

    Performance : Lorsque la directive AllowOverride est définie de façon à autoriser l'utilisation des fichiers .htaccess, httpd va rechercher leur présence dans chaque répertoire. Ainsi, @@ -183,12 +152,11 @@ Includes - SSI) /www/htdocs/exemple, httpd doit rechercher les fichiers suivants :

    -

    - /.htaccess
    - /www/.htaccess
    - /www/htdocs/.htaccess
    - /www/htdocs/exemple/.htaccess -

    +
    /.htaccess
    +/www/.htaccess
    +/www/htdocs/.htaccess
    +/www/htdocs/example/.htaccess
    +

    En conséquence, chaque accès à un fichier de ce répertoire nécessite 4 accès au système de fichiers supplémentaires pour @@ -198,8 +166,7 @@ Includes - SSI) autorisés pour le répertoire /, ce qui est rarement le cas.

    -

    La seconde raison d'éviter l'utilisation des fichiers - .htaccess est liée à la sécurité. Si vous permettez aux +

    Sécurité : Si vous permettez aux utilisateurs de modifier la configuration du serveur, il peut en résulter des conséquences sur lesquelles vous n'aurez aucun contrôle. Réfléchissez bien avant de donner ce privilège à vos @@ -212,6 +179,23 @@ Includes - SSI) diriger les utilisateurs vers la documentation correspondante vous évitera bien des confusions ultérieures.

    +

    Si vous devez autoriser les fichiers .htaccess mais voulez + n’autoriser que l’utilisation de directives spécifiques au lieu de + catégories entières de directives, utilisez la directive AllowOverrideList. Cette dernière vous permet de + nommer individuellement les directives autorisées, vous permettant ainsi un + contrôle plus fin que dans le cas de la directive AllowOverride seule :

    + +
    # N’autoriser que des directives spécifiques, pas des catégories entières de
    +# directives
    +AllowOverride None
    +AllowOverrideList Redirect RedirectMatch RewriteEngine RewriteRule RewriteCond
    + + +

    Avec cette configuration, toute directive non explicitement spécifiée + causera une erreur du serveur si elle est rencontrée dans un fichier + .htaccess. C’est un bon compromis entre possibilité et + impossibilité totales d’outrepasser la configuration globale.

    +

    Notez que mettre un fichier .htaccess contenant une directive dans un répertoire /www/htdocs/exemple revient exactement au même que mettre la même directive dans une @@ -227,16 +211,10 @@ Includes - SSI)

    Section de votre fichier httpd.conf

    <Directory "/www/htdocs/example">
    -    AddType text/example .exm
    +    AddType text/example ".exm"
     </Directory>
    -

    Cependant, la perte de performances sera moindre si vous - définissez cette directive dans la configuration de - votre serveur principal, car cette dernière ne sera chargée qu'une - seule fois au moment du démarrage du serveur, alors qu'elle le sera - à chaque accès dans le cas d'un fichier .htaccess.

    -

    L'utilisation des fichiers .htaccess peut être entièrement désactivée en définissant la directive AllowOverride à none :

    @@ -320,21 +298,10 @@ Includes - SSI)

    Exemple d'authentification

    -

    Si vous accédez directement à ce point du document pour apprendre - à effectuer une authentification, il est important de noter ceci. Il - existe une fausse idée selon laquelle il serait nécessaire - d'utiliser les fichiers .htaccess pour implémenter - l'authentification par mot de passe. Ceci est tout simplement faux. - Pour y parvenir, il est préférable de mettre les directives - d'authentification dans une section <Directory> du fichier de configuration de - votre serveur principal, et les fichiers .htaccess ne - devraient être utilisés que dans le cas où vous n'avez pas accès au - fichier de configuration du serveur principal. Voir ci-dessus pour savoir dans quels cas vous devez ou - ne devez pas utiliser les fichiers .htaccess.

    - -

    Ceci étant dit, si vous pensez que vous devez quand-même utiliser - un fichier .htaccess, vous pouvez utiliser la - configuration suivante :

    +

    Comme avec toute utilisation de fichier .htaccess, placer + ces directives dans une section <Directory> est préférable si vous avez accès au + fichier de configuration principal (voir ci-avant). + L’exemple suivant montre l’approche .htaccess :

    Contenu du fichier .htaccess :

    @@ -356,14 +323,13 @@ Require group admins

    Exemple d'Inclusion Côté Serveur (Server Side Includes - SSI)

    -

    Les fichiers .htaccess sont aussi couramment - utilisés pour activer les SSI pour un répertoire particulier. Pour y - parvenir, on utilise les directives de configuration suivantes, - placées dans un fichier .htaccess enregistré dans le - répertoire considéré :

    +

    Les fichiers .htaccess sont aussi utilisés pour activer les + SSI (Server Side Includes) pour un répertoire particulier. Pour y parvenir, + on utilise les directives de configuration suivantes, placées dans un + fichier .htaccess enregistré dans le répertoire considéré :

    Options +Includes
    -AddType text/html shtml
    +AddType text/html "shtml"
     AddHandler server-parsed shtml
    @@ -401,21 +367,32 @@ la chaîne /images/ disparaît de cette même valeur remplacement. Il doit donc en être de même dans votre expression rationnelle.

    +

    Notez aussi que dans un contexte .htaccess, les expressions +rationnelles sont recompilées à chaque requête, alors que dans un contexte de +configuration principale, elle ne sont compilées qu’une seule fois et mises en +cache.

    +

    Veuillez vous référer à cette documentation pour une étude détaillée de l'utilisation du module -mod_rewrite.

    +mod_rewrite.

    top

    Exemple de CGI

    -

    En fin de compte, vous avez décidé d'utiliser un fichier - .htaccess pour permettre l'exécution des programmes CGI - dans un répertoire particulier. Pour y parvenir, vous pouvez - utiliser la configuration suivante :

    +
    Les scripts CGI constituent un mécanisme de gestion de contenu + dynamique patrimonial. Pour les nouveaux déploiements, pensez à utiliser + mod_proxy_fcgi avec un serveur d’applications FastCGI ou un + gestionnaire spécifique à un cadriciel. Les informations ci-après restent + cependant valables pour les environnements qui reposent encore sur une CGI + traditionnelle.
    + +

    Vous pouvez utiliser un fichier .htaccess pour autoriser + l’exécution de programmes CGI dans un répertoire particulier. Pour y + parvenir, vous pouvez utiliser la configuration suivante :

    Options +ExecCGI
    -AddHandler cgi-script cgi pl
    +AddHandler cgi-script "cgi" "py"

    Alternativement, si vous souhaitez que tous les fichiers d'un @@ -442,14 +419,18 @@ SetHandler cgi-script les directives que vous avez mises dans un fichier .htaccess ne produisent pas l'effet désiré.

    -

    Le plus souvent, le problème vient du fait que la définition de - la directive AllowOverride - ne permet pas l'activation des directives de votre fichier - .htaccess. Vérifiez si une directive - AllowOverride None n'affecte pas le répertoire où se - trouve votre fichier. Un bon test consiste à mettre des directives - dont la syntaxe est erronée dans votre ficher .htaccess - et de recharger la page. Si aucune erreur n'est générée par le +

    Le plus souvent, le problème vient du fait que la définition de la + directive AllowOverride ne permet pas + l'activation des directives de votre fichier .htaccess. + Vérifiez si une directive AllowOverride None n'affecte pas le + répertoire où se trouve votre fichier. Un bon test consiste à mettre un mot + dénué de sens dans votre ficher .htaccess et de recharger la + page :

    + +
    TestMe
    + + +

    Si aucune erreur (HTTP 500) n'est générée par le serveur, il est pratiquement certain qu'une directive AllowOverride None affecte votre répertoire.

    @@ -459,9 +440,9 @@ SetHandler cgi-script utilisée dans votre fichier .htaccess n'est pas permise.

    -

    - [Fri Sep 17 18:43:16 2010] [alert] [client 192.168.200.51] /var/www/html/.htaccess: DirectoryIndex not allowed here -

    +
    [Tue May 06 09:12:31.528374 2025] [core:alert] [pid 12345] [client 192.168.1.50:54321] /var/www/html/.htaccess: DirectoryIndex not allowed here
    + +

    Cela signifie soit que vous utilisez une directive qui n'est jamais permise dans les fichiers .htaccess, soit que vous n'avez tout simplement pas défini la directive @@ -473,9 +454,8 @@ SetHandler cgi-script

    Le journal des erreurs peut aussi vous signaler une erreur de syntaxe dans l'usage de la directive elle-même.

    -

    - [Sat Aug 09 16:22:34 2008] [alert] [client 192.168.200.51] /var/www/html/.htaccess: RewriteCond: bad flag delimiters -

    +
    [Tue May 06 09:14:02.946218 2025] [core:alert] [pid 12345] [client 192.168.1.50:54321] /var/www/html/.htaccess: RewriteCond: bad flag delimiters
    +

    Dans ce cas, le message d'erreur sera spécifique à l'erreur de syntaxe que vous avez commise.

    diff --git a/docs/manual/howto/htaccess.xml.meta b/docs/manual/howto/htaccess.xml.meta index 874865a73b..e26ebffa69 100644 --- a/docs/manual/howto/htaccess.xml.meta +++ b/docs/manual/howto/htaccess.xml.meta @@ -9,7 +9,7 @@ en es - fr + fr ja ko pt-br diff --git a/docs/manual/howto/http2.html.fr.utf8 b/docs/manual/howto/http2.html.fr.utf8 index bfbb03446b..7828844425 100644 --- a/docs/manual/howto/http2.html.fr.utf8 +++ b/docs/manual/howto/http2.html.fr.utf8 @@ -27,8 +27,6 @@  es  |  fr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce document est le guide de l'utilisateur de l'implémentation de HTTP/2 dans Apache httpd. Cette fonctionnalité en est au stade @@ -57,8 +55,8 @@ requêtes, des réponses et des en-têtes. Par conséquent, si vous connaissez HTTP/1, vous connaissez déjà 95% de HTTP/2.

    Beaucoup a déjà été écrit à propos de HTTP/2 et de son fonctionnement. La - documentation la plus officielle est bien entendu sa RFC 7540 (ou cette version au format plus - lisible). Vous trouverez ici une description des rouages de HTTP/2 dans + documentation la plus officielle est bien entendu sa RFC 7540 (ou cette version au format plus + lisible : YMMV (RFC 7540). Vous trouverez ici une description des rouages de HTTP/2 dans leurs moindres détails.

    Le premier document à lire lorsqu'on ne connaît pas un mécanisme n'est cependant pas sa RFC. Il est préférable de comprendre tout d'abord ce @@ -83,13 +81,13 @@

  • Une frame ou trame est la plus petite unité de communication au sein d'une connexion HTTP/2 et comporte une en-tête et une séquence d'octets de longueur variable dont la structure correspond - au type de trame. Voir la section - correspondante de la documentation officielle pour plus de - détails.
  • -
  • Un stream est un flux bidirectionnel de frames au - sein d'une connexion HTTP/2. La notion correspondante dans HTTP/1 est un - échange de messages de type requête et réponse. Voir la section - correspondante de la documentation officielle pour plus de détails.
  • + au type de trame. Voir la section correspondante de la documentation + officielle pour plus de détails (RFC 7540).
  • Un + stream est un flux bidirectionnel de frames au sein + d'une connexion HTTP/2. La notion correspondante dans HTTP/1 est un + échange de messages de type requête et réponse. Voir la section + correspondante de la documentation officielle pour plus de détails + (RFC 7540).
  • HTTP/2 peut gérer plusieurs streams de données sur la même connexion TCP, ce qui permet d'éviter le point de blocage classique de HTTP/1 pour les requêtes lentes, et de ne pas avoir à @@ -182,8 +180,8 @@ lorsqu'on configure httpd pour HTTP/2 pour la première fois ; donc gardez la à l'esprit si vous voulez éviter de longues sessions de débogage ! Si vous voulez être sûr de définir une chaîne d'algorithmes de chiffrement - appropriée, évitez ceux qui sont listés dans la liste des - algorithmes de chiffrement TLS HTTP/2 à proscrire.

    + appropriée, évitez ceux qui sont listés dans la liste des + algorithmes de chiffrement TLS HTTP/2 à proscrire (RFC 7540).

  • L'ordre des protocoles indiqués est aussi important. Par défaut, le premier sera le protocole préféré. Lorsqu'un client offre plusieurs choix, @@ -343,7 +341,7 @@ d'informer le serveur des ressources qu'il possède déjà dans son cache afin d'éviter les PUSHes pour ces dernières, mais ceci n'en est actuellement qu'à un stade très expérimental.

    -

    L' +

    L' en-tête Accept-Push-Policy est un autre dispositif expérimental implémenté dans mod_http2 ; il permet au client de définir pour chaque requête quels genres de PUSHes il accepte.

    @@ -377,7 +375,7 @@

    A l'instar des ressources PUSHées, une autre méthode consiste à envoyer des en-têtes Link au client avant même que la réponse ne soit prête. Cette méthode utilise la fonctionnalité appelée "Suggestions - précoces" (Early Hints) décrite dans la RFC 8297.

    + précoces" (Early Hints) décrite dans la RFC 8297.

    Pour utiliser cette fonctionnalité, vous devez l'activer explicitement sur le serveur via :

    H2EarlyHints on
    diff --git a/docs/manual/index.html.fr.utf8 b/docs/manual/index.html.fr.utf8 index 30893fd8b5..9acf8cddb0 100644 --- a/docs/manual/index.html.fr.utf8 +++ b/docs/manual/index.html.fr.utf8 @@ -39,8 +39,6 @@  tr  |  zh-cn 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    - + - + @@ -162,7 +174,7 @@ sudo service apache2 start
    L'installation sous votre plateforme favorite n'est pas - traitée ici ? N'hésitez pas à nous aider à compléter cette + traitée ici ? N'hésitez pas à nous aider à compléter cette documentation en nous faisant profiter de votre expérience.
    @@ -170,14 +182,15 @@ sudo service apache2 start

    Prérequis

    -

    Les prérequis pour la construction d'Apache httpd sont les suivants:

    +

    Les prérequis pour la construction et l’exécution d'Apache httpd sont les + suivants:

    APR et APR-Util
    APR et APR-Util doivent être déjà installés sur votre système. Si ce n'est pas le cas, ou si vous préférez ne pas utiliser les versions fournies par le système, téléchargez les dernières - versions d'APR et APR-Util depuis Apache APR, décompressez-les + versions d'APR et APR-Util depuis Apache APR, décompressez-les respectivement dans /racine_sources_httpd/srclib/apr et /racine_sources_httpd/srclib/apr-util (les noms des répertoires ne doivent pas comporter de numéros de versions ; par exemple, la @@ -191,7 +204,7 @@ sudo service apache2 start
    Bibliothèque d'expressions rationnelles compatibles Perl (PCRE)
    Cette bibliothèque est nécessaire mais n'est plus fournie avec la - distribution de httpd. Téléchargez le code source depuis http://www.pcre.org ou installez + distribution de httpd. Téléchargez le code source depuis https://www.pcre.org ou installez un portage du paquet. Si votre suite de compilation ne trouve pas le script pcre-config installé au cours du processus de construction de PCRE, indiquez son chemin via l'option @@ -202,74 +215,62 @@ sudo service apache2 start installée de PCRE.
    Espace disque
    -
    Assurez-vous d'avoir au moins 50 Mo d'espace disque disponible +
    Assurez-vous d'avoir au moins 200 Mo d'espace disque disponible temporaire. Après l'installation le serveur occupe - approximativement 10 Mo d'espace disque. L'espace disque réellement + approximativement 50 Mo d'espace disque. L'espace disque réellement nécessaire va varier considérablement en fonction de vos options de configuration, de la présence éventuelle de modules tiers, et bien entendu de la taille de votre site web et des sites que vous hébergez sur votre serveur.
    Compilateur ANSI-C et système de construction
    -
    Vous devez disposer d'un compilateur ANSI-C. Le compilateur GNU C (GCC) de la Free Software Foundation (FSF) +
    Vous devez disposer d'un compilateur ANSI-C. Le compilateur GNU C (GCC) de la Free Software Foundation (FSF) est recommandé. Si vous ne possédez pas GCC, assurez-vous au moins que votre compilateur soit compatible ANSI. En outre, votre PATH doit contenir les outils de construction de base tels que make.
    Connaissance de l'heure exacte
    -
    Les éléments du protocole HTTP font référence à l'heure du jour. - Par conséquent, il est nécessaire d'équiper votre système d'un - dispositif de synchronisation du temps. Les programmes - ntpdate ou xntpd, basés sur le protocole NTP, - sont couramment utilisés à cet effet. - Voir la page d'accueil de NTP - pour plus de détails à propos du logiciel NTP et des serveurs +
    Les éléments du protocole HTTP font référence à l'heure du jour. Par + conséquent, il est nécessaire d'équiper votre système d'un dispositif de + synchronisation du temps. À cet effet, la plupart des distributions + modernes de Linux fournissent systemd-timesyncd ou + chrony. Voir la page d'accueil + de NTP pour plus de détails à propos du logiciel NTP et des serveurs de temps publics.
    -
    Perl 5 +
    Perl 5 [OPTIONNEL]
    -
    L'interpréteur Perl 5 (les versions 5.003 ou supérieures conviennent) - est nécessaire pour l'exécution de certains scripts comme - apxs ou dbmmanage - (qui sont écrits en Perl). - Si le script configure ne trouve pas d'interpréteur - Perl 5, vous ne pourrez pas utiliser les scripts qui en ont besoin. - Bien entendu, vous pourrez tout de même construire et utiliser - Apache httpd.
    +
    L'interpréteur Perl 5 est nécessaire pour l'exécution de certains + scripts comme apxs ou dbmmanage (qui + sont écrits en Perl). Si le script configure ne trouve + pas d'interpréteur Perl 5, vous ne pourrez pas utiliser les scripts qui en + ont besoin. Bien entendu, vous pourrez tout de même construire et + utiliser Apache httpd.
    top

    Téléchargement

    -

    Le serveur HTTP Apache peut être téléchargé à partir du - site de téléchargement - du serveur HTTP Apache, qui fournit la liste de nombreux miroirs. - Il sera plus commode à la plupart des utilisateurs d'Apache sur les - systèmes UNIX ou similaires de télécharger et de compiler - la version sources. Le processus de construction (décrit ci-dessous) est - simple, et vous permet de personnaliser votre serveur selon vos besoins. - En outre, les versions binaires sont souvent plus anciennes que les - dernières versions sources. Si vous téléchargez une version binaire, - suivez les instructions décrites dans le fichier - INSTALL.bindist inclus dans la distribution.

    - -

    Après le téléchargement, il est important de vérifier que vous - disposez d'une version complète et non modifiée du serveur HTTP Apache. - Vous pouvez le faire en testant l'archive téléchargée à l'aide de - la signature PGP. Vous trouverez les détails de cette opération sur la page de téléchargement ainsi qu'un exemple précis décrivant l'utilisation de - PGP.

    +

    Si vous voulez construire httpd depuis le code source, commencez par + télécharger l’archive tar du code source depuis le site de téléchargement du + serveur HTTP Apache. Le processus de construction (décrit ci-après) + permet de personnaliser le serveur pour qu’il corresponde à vos besoins.

    + +

    Après le téléchargement, il est important de vérifier que vous disposez + d'une version complète et non modifiée du serveur HTTP Apache. Vous pouvez + le faire en testant l'archive téléchargée à l'aide de la signature PGP. Vous + trouverez les détails de cette opération sur la page de + vérification.

    top

    Extraction

    -

    L'extraction des sources depuis l'archive du serveur HTTP Apache consiste - simplement à décompresser et à désarchiver cette dernière :

    +

    Extraire les sources depuis l'archive du serveur HTTP Apache :

    -
    $ gzip -d httpd-NN.tar.gz
    -$ tar xvf httpd-NN.tar
    +
    $ tar xzf httpd-NN.tar.gz

    Ceci créera, dans le répertoire courant, un nouveau répertoire @@ -291,7 +292,7 @@ $ tar xvf httpd-NN.tar ce qui n'est pas nécessaire pour les versions officielles).

    Pour configurer l'arborescence des sources avec les valeurs par défaut - pour toutes les options, entrez simplement ./configure. + pour toutes les options, saisissez ./configure. Pour modifier les valeurs des options, configure accepte toute une variété de variables et d'options de ligne de commande.

    @@ -317,8 +318,8 @@ $ tar xvf httpd-NN.tar vous pouvez désactiver des modules à l'aide de l'option --disable-module. Faites très attention en utilisant ces options, car configure n'est pas en - mesure de vous avertir si le module que vous avez spécifié n'existe pas; - il ignorera tout simplement l'option.

    + mesure de vous avertir si le module que vous avez spécifié n'existe pas ; + il ignorera l'option.

    En outre, vous devrez peut-être fournir au script configure des informations supplémentaires sur @@ -355,7 +356,7 @@ $ tar xvf httpd-NN.tar

    Construction

    Vous pouvez maintenant construire les différents éléments qui - composent le paquet Apache en lançant tout simplement la commande :

    + composent le paquet Apache en lançant :

    $ make

    @@ -391,7 +392,7 @@ $ tar xvf httpd-NN.tar

    Consultez le manuel d'Apache situé dans PREFIX/docs/manual/ ou - http://httpd.apache.org/docs/2.4/ pour la version la plus + https://httpd.apache.org/docs/2.4/ pour la version la plus récente de ce manuel et la liste complète des directives de configuration disponibles.

    top
    @@ -415,18 +416,16 @@ $ tar xvf httpd-NN.tar

    Mise à jour

    La première étape d'une mise à jour consiste à lire l'annonce de la - sortie de la nouvelle version et le fichier CHANGES - dans la distribution des sources afin de déceler toutes les modifications - qui pourraient affecter votre site. Lors d'un changement majeur de version - (par exemple de 2.0 à 2.2 ou de 2.2 à 2.4), - il y aura certainement des différences importantes quant à la - configuration de la compilation et de l'exécution qui nécessiteront des - ajustements manuels. Tous les - modules devront aussi être mis à jour pour qu'ils s'adaptent aux - changements de l'API des modules.

    + sortie de la nouvelle version et le fichier CHANGES dans la + distribution des sources afin de déceler toutes les modifications qui + pourraient affecter votre site. Lors d'un changement majeur de version (par + exemple de 2.4 à 2.6), il y aura certainement des différences importantes + quant à la configuration de la compilation et de l'exécution qui + nécessiteront des ajustements manuels. Tous les modules devront aussi être + mis à jour pour qu'ils s'adaptent aux changements de l'API des modules.

    La mise à jour d'une version mineure à la suivante (par exemple, de - 2.2.55 à 2.2.57) est plus aisée. Le processus make install + 2.4.66 à 2.4.67) est plus aisée. Le processus make install n'écrasera aucun de vos documents existants, fichiers de log, ou fichiers de configuration. De plus, les développeurs font tout leur possible pour éviter les changements entraînant une @@ -476,10 +475,10 @@ $ PREFIX/bin/apachectl -k start

    Paquets tiers

    -

    De nombreux tiers fournissent leur propre distribution du - serveur HTTP Apache à installer sur une plate-forme particulière. On - peut citer les différentes distributions Linux, divers - paquets tiers Windows, Mac OS X, Solaris et de nombreux autres.

    +

    De nombreux tiers fournissent leur propre distribution du serveur HTTP + Apache à installer sur une plate-forme particulière. On peut citer les + différentes distributions Linux, divers paquets Windows, + macOS, et de nombreux autres.

    Notre license logicielle non seulement permet, mais aussi encourage ce genre de redistribution. Cependant, ceci conduit à une @@ -489,9 +488,8 @@ $ PREFIX/bin/apachectl -k start situation n'est pas appelée à évoluer de sitôt.

    Une description - de ces distributions tierces est maintenue dans le wiki du - serveur HTTP, et doit en refléter l'état actuel. Vous devrez - cependant vous familiariser par vous-même avec la gestion du paquet + de ces distributions tierces est dans le wiki du serveur HTTP. Vous + devrez cependant vous familiariser par vous-même avec la gestion du paquet de votre plate-forme particulière et les procédures d'installation.

    diff --git a/docs/manual/install.xml.meta b/docs/manual/install.xml.meta index 98b62cf1a1..210aeb4ac5 100644 --- a/docs/manual/install.xml.meta +++ b/docs/manual/install.xml.meta @@ -10,7 +10,7 @@ de en es - fr + fr ja ko pt-br diff --git a/docs/manual/invoking.html.fr.utf8 b/docs/manual/invoking.html.fr.utf8 index 165254cd22..3477ba24b0 100644 --- a/docs/manual/invoking.html.fr.utf8 +++ b/docs/manual/invoking.html.fr.utf8 @@ -32,8 +32,6 @@  pt-br  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Sous Windows, Apache est habituellement lancé en tant que service. Pour plus de détails, voir Démarrer Apache en tant diff --git a/docs/manual/misc/perf-tuning.html.fr.utf8 b/docs/manual/misc/perf-tuning.html.fr.utf8 index d2ee37ab56..7581ddec07 100644 --- a/docs/manual/misc/perf-tuning.html.fr.utf8 +++ b/docs/manual/misc/perf-tuning.html.fr.utf8 @@ -28,8 +28,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Apache 2.x est un serveur web à usage général, conçu dans un but @@ -771,7 +769,7 @@ -

    Comme discuté dans +

    Comme discuté dans draft-ietf-http-connection-00.txt section 8, pour implémenter de manière fiable le protocole, un serveur HTTP doit fermer les deux directions d'une communication indépendamment (rappelez-vous @@ -838,7 +836,7 @@ déconseillé. En particulier, comme les connexions persistantes en pipeline de HTTP/1.1 commencent à être utilisées, lingering_close devient une absolue nécessité (et les - + connexions en pipeline sont plus rapides ; vous avez donc tout intérêt à les supporter).

    diff --git a/docs/manual/misc/relevant_standards.html.en b/docs/manual/misc/relevant_standards.html.en index 103cb8c2f6..a3a1088077 100644 --- a/docs/manual/misc/relevant_standards.html.en +++ b/docs/manual/misc/relevant_standards.html.en @@ -28,178 +28,283 @@  ko 

    -

    This page documents all the relevant standards that the - Apache HTTP Server follows, along with brief descriptions.

    +

    This page documents the relevant standards that the + Apache HTTP Server implements or follows, along with brief + descriptions.

    In addition to the information listed below, the following resources should be consulted:

    -

    Notice

    -

    This document is not yet complete.

    -
    - -
    • HTTP Recommendations
    • -
    • HTML Recommendations
    • +
      top
      -

      HTTP Recommendations

      +

      HTTP

      Regardless of what modules are compiled and used, Apache as a - basic web server complies with the following IETF recommendations:

      + basic web server complies with the following IETF standards:

      +
      RFC 9110 + (Standards Track) - HTTP Semantics
      + +
      Defines the semantics shared by all versions of HTTP: + methods, status codes, header and trailer fields, content + negotiation, and message metadata. Obsoletes RFC 7231, 7232, + 7233, 7235, and 7694.
      + +
      RFC 9111 + (Standards Track) - HTTP Caching
      + +
      Defines HTTP caches and the associated header fields that + control cache behavior or indicate cacheable response messages. + Obsoletes RFC 7234.
      + +
      RFC 9112 + (Standards Track) - HTTP/1.1
      + +
      Defines the HTTP/1.1 message syntax and connection management. + Obsoletes RFC 7230.
      + +
      RFC 9113 + (Standards Track) - HTTP/2
      + +
      Defines an optimized expression of HTTP semantics using + binary framing and multiplexed streams over a single TCP + connection. Obsoletes RFC 7540 and 8740.
      + +
      RFC 9114 + (Standards Track) - HTTP/3
      + +
      Defines the mapping of HTTP semantics over QUIC, providing + similar features to HTTP/2 with reduced latency.
      +
      RFC 1945 - (Informational)
      + (Informational) - HTTP/1.0 -
      The Hypertext Transfer Protocol (HTTP) is an application-level - protocol with the lightness and speed necessary for distributed, - collaborative, hypermedia information systems. This documents - HTTP/1.0.
      +
      The original HTTP/1.0 specification. Retained for historical + reference; httpd still accepts HTTP/1.0 requests.
      +
      -
      RFC 2616 - (Standards Track)
      +
      top
      +
      +

      URIs

      -
      The Hypertext Transfer Protocol (HTTP) is an - application-level protocol for distributed, collaborative, - hypermedia information systems. This documents HTTP/1.1.
      +
      +
      RFC 3986 + (Standards Track) - Uniform Resource Identifier (URI): Generic Syntax
      -
      RFC 2396 - (Standards Track)
      +
      The generic syntax and resolution rules for Uniform Resource + Identifiers. Obsoletes RFC 2396.
      -
      A Uniform Resource Identifier (URI) is a compact string of - characters for identifying an abstract or physical resource.
      +
      RFC 6570 + (Standards Track) - URI Template
      -
      RFC 4346 - (Standards Track)
      +
      Defines a compact sequence of characters for describing a + range of URIs through variable expansion.
      +
      + +
      top
      +
      +

      TLS/SSL

      + +

      The following standards apply when mod_ssl is + enabled:

      + +
      +
      RFC 8446 + (Standards Track) - TLS 1.3
      + +
      The current version of the Transport Layer Security protocol, + providing communications privacy over the Internet. Obsoletes + RFC 5246 (TLS 1.2 specification text).
      + +
      RFC 5246 + (Standards Track) - TLS 1.2
      + +
      The previous widely-deployed version of TLS. Still supported + by httpd for compatibility with older clients.
      + +
      RFC 6960 + (Standards Track) - OCSP
      + +
      The Online Certificate Status Protocol, used for checking + certificate revocation status in real time (OCSP stapling via + SSLStaplingCache).
      + +
      RFC 6066 + (Standards Track) - TLS Extensions
      -
      The TLS protocol provides communications security over the - Internet. It provides encryption, and is designed to prevent - eavesdropping, tampering, and message forgery.
      +
      Defines TLS extensions including Server Name Indication (SNI), + which httpd uses for name-based virtual hosting over TLS.
      top
      -

      HTML Recommendations

      +

      Authentication

      -

      Regarding the Hypertext Markup Language, Apache complies with - the following IETF and W3C recommendations:

      +

      Concerning the different methods of authentication:

      -
      RFC 2854 - (Informational)
      +
      RFC 7617 + (Standards Track) - The 'Basic' HTTP Authentication Scheme
      -
      This document summarizes the history of HTML development, - and defines the "text/html" MIME type by pointing to the relevant - W3C recommendations.
      +
      HTTP Basic authentication, transmitting credentials as + user-id/password pairs encoded in Base64. Obsoletes RFC 2617 + (Basic auth portion).
      -
      HTML 4.01 Specification - (Errata) -
      +
      RFC 7616 + (Standards Track) - HTTP Digest Access Authentication
      -
      This specification defines the HyperText Markup Language (HTML), - the publishing language of the World Wide Web. This specification - defines HTML 4.01, which is a subversion of HTML 4.
      +
      HTTP Digest authentication, providing a challenge-response + mechanism that avoids sending the password in cleartext. + Obsoletes RFC 2617 (Digest auth portion).
      +
      -
      HTML 3.2 Reference - Specification
      +
      top
      +
      +

      Content Negotiation and Compression

      -
      The HyperText Markup Language (HTML) is a simple markup language - used to create hypertext documents that are portable from one - platform to another. HTML documents are SGML documents.
      +
      +
      RFC 9110 - Content Negotiation
      -
      XHTML 1.1 - - Module-based XHTML - (Errata) -
      +
      Proactive and reactive content negotiation, including the + Accept, Accept-Language, Accept-Encoding, and Accept-Charset + header fields.
      -
      This Recommendation defines a new XHTML document type - that is based upon the module framework and modules defined in - Modularization of XHTML.
      +
      RFC 7932 + (Informational) - Brotli Compressed Data Format
      -
      XHTML 1.0 The - Extensible HyperText Markup Language (Second Edition) - (Errata) -
      +
      Defines the Brotli compression algorithm, supported via + mod_brotli.
      +
      + +
      top
      +
      +

      Proxying and Forwarding

      -
      This specification defines the Second Edition of XHTML 1.0, - a reformulation of HTML 4 as an XML 1.0 application, and three - DTDs corresponding to the ones defined by HTML 4.
      +

      When mod_proxy is enabled:

      + +
      +
      RFC 7239 + (Standards Track) - Forwarded HTTP Extension
      + +
      Defines the Forwarded header field for conveying information + about the client-facing side of proxy servers.
      + +
      RFC 9209 + (Standards Track) - The Proxy-Status HTTP Response Header Field
      + +
      Defines a mechanism for proxies to communicate the details + of intermediary handling to the client.
      + +
      RFC 9220 + (Standards Track) - Bootstrapping WebSockets with HTTP/2
      + +
      Defines a mechanism for running the WebSocket protocol over + a single HTTP/2 stream.
      top
      -

      Authentication

      +

      WebSocket

      -

      Concerning the different methods of authentication, Apache - follows the following IETF recommendations:

      +
      +
      RFC 6455 + (Standards Track) - The WebSocket Protocol
      + +
      Defines the WebSocket protocol, enabling two-way + communication between a client and server over a single TCP + connection. Supported via mod_proxy_wstunnel.
      +
      + +
      top
      +
      +

      CGI

      -
      RFC 2617 - (Standards Track)
      +
      RFC 3875 + (Informational) - The Common Gateway Interface (CGI) Version 1.1
      + +
      Defines the Common Gateway Interface for running external + programs on a web server. Implemented by + mod_cgi and mod_cgid.
      +
      + +
      top
      +
      +

      WebDAV

      + +

      When mod_dav is enabled:

      + +
      +
      RFC 4918 + (Standards Track) - HTTP Extensions for Web Distributed Authoring + and Versioning (WebDAV)
      + +
      Defines extensions to HTTP for distributed authoring + operations. Obsoletes RFC 2518.
      -
      "HTTP/1.0", includes the specification for a Basic - Access Authentication scheme.
      +
      RFC 3744 + (Standards Track) - Web Distributed Authoring and Versioning (WebDAV) + Access Control Protocol
      +
      Defines access control extensions to WebDAV.
      top

      Language/Country Codes

      -

      The following links document ISO and other language and country - code information:

      +

      Language and country codes used in content negotiation:

      -
      ISO 639-2
      +
      ISO 639-2
      ISO 639 provides two sets of language codes, one as a two-letter code set (639-1) and another as a three-letter code set (this part of ISO 639) for the representation of names of languages.
      -
      +
      ISO 3166-1
      -
      These pages document the country names (official short names - in English) in alphabetical order as given in ISO 3166-1 and the - corresponding ISO 3166-1-alpha-2 code elements.
      +
      Country names and corresponding alpha-2 and alpha-3 code + elements.
      -
      BCP 47 - (Best Current Practice), - RFC 3066
      +
      RFC 5646 + (Best Current Practice) - Tags for Identifying Languages
      -
      This document describes a language tag for use in cases where - it is desired to indicate the language used in an information - object, how to register values for use in this language tag, - and a construct for matching such language tags.
      +
      Describes the structure and registry of language tags used in + HTTP content negotiation (Accept-Language, Content-Language). + Obsoletes RFC 3066.
      RFC 3282 (Standards Track)
      -
      This document defines a "Content-language:" header, for use in - cases where one desires to indicate the language of something that - has RFC 822-like headers, like MIME body parts or Web documents, - and an "Accept-Language:" header for use in cases where one wishes - to indicate one's preferences with regard to language.
      +
      Defines the Content-Language and Accept-Language header fields + for indicating language preferences in HTTP messages.
    diff --git a/docs/manual/misc/relevant_standards.html.fr.utf8 b/docs/manual/misc/relevant_standards.html.fr.utf8 index 0d25066639..aa0949e960 100644 --- a/docs/manual/misc/relevant_standards.html.fr.utf8 +++ b/docs/manual/misc/relevant_standards.html.fr.utf8 @@ -27,8 +27,6 @@  fr  |  ko 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Cette page documente tous les standards applicables que suit le serveur HTTP Apache, accompagnés d'une brève description.

    @@ -38,17 +36,17 @@ @@ -61,19 +59,19 @@
    top

    Recommandations HTTP

    -

    Indépendamment des modules compilés et utilisés, Apache en +

    Sans tenir compte des modules compilés et utilisés, Apache en tant que serveur web de base respecte les recommandations IETF suivantes :

    -
    RFC 1945 +
    RFC 1945 (Informations)
    Le Protocole de Transfert Hypertexte (Hypertext Transfer @@ -82,7 +80,7 @@ distribués, collaboratifs et hypermédia. Cette RFC documente le protocole HTTP/1.0.
    -
    RFC 2616 +
    RFC 2616 (Série de standards)
    Le Protocole de Transfert Hypertexte (Hypertext Transfer @@ -90,14 +88,14 @@ systèmes d'informations distribués, collaboratifs et hypermédia. Cette RFC documente le protocole HTTP/1.1.
    -
    RFC 2396 +
    RFC 2396 (Série de standards)
    Un Identificateur de Ressource Uniforme (Uniform Resource Identifier - URI) est une chaîne de caractères compacte permettant d'identifier une ressource physique ou abstraite.
    -
    RFC 4346 +
    RFC 4346 (Série de standards)
    Le protocole TLS permet l'utilisation de communications @@ -114,7 +112,7 @@ recommandations IETF et W3C suivantes :

    -
    RFC 2854 +
    RFC 2854 (Informations)
    Ce document résume l'historique du développement de HTML, et @@ -124,7 +122,7 @@
    Spécification HTML 4.01 (Corrections - d'erreurs) + Erreurs)
    Cette spécification définit le Langage à Balises HyperTexte @@ -170,26 +168,26 @@ Apache respecte les recommandations IETF suivantes :

    -
    RFC 2617 - (Le track des standards)
    +
    RFC 2617 + (Série de standards)
    -
    "HTTP/1.0", y compris la spécification d'un protocole basique - d'authentification et de contrôle d'accès.
    +
    "HTTP/1.0", y compris la spécification d'un protocole + d'authentification et de contrôle d'accès basique.
    top
    -

    Codes de langues et de +

    Codes de langages et de pays

    Les liens suivants fournissent des informations à propos des - codes de langues et de pays aux normes ISO ou autres :

    + codes de langages et de pays aux normes ISO ou autres :

    ISO 639-2
    -
    ISO 639 fournit deux jeux de codes de langues permettant de +
    ISO 639 fournit deux jeux de codes de langages permettant de représenter les noms des langues ; le premier est un jeu de codes sur deux lettres (639-1), le second (celui présenté dans le lien ci-dessus), est un jeu de codes sur trois @@ -203,21 +201,20 @@ présentés dans la norme ISO 3166-1 et les éléments de codes correspondants de la norme ISO 3166-1-alpha-2.
    -
    BCP 47 - (Les meilleurs pratiques courantes), - RFC 3066
    +
    BCP 47 (Les + meilleurs pratiques courantes), RFC 3066
    Ce document décrit une balise de langue permettant de - spécifier la langue utilisé dans un objet contenant des + spécifier la langue utilisée dans un objet contenant des informations, la manière d'enregistrer des valeurs à utiliser dans - cette balise de langage, et une méthode pour comparer les balises + cette balise de langue, et une méthode pour comparer les balises de langue de ce style.
    -
    RFC 3282 +
    RFC 3282 (Série de standards)
    -
    Ce document définit un en-tête "Content-language:" permettant - de spécifier le langage d'un élément possédant des en-têtes du +
    Ce document définit une en-tête "Content-language:" permettant + de spécifier la langue d'un élément possédant des en-têtes du style RFC 822, comme les portions de corps MIME ou les documents Web, et un en-tête "Accept-Language:" permettant de spécifier des préférences en matière de langue.
    diff --git a/docs/manual/misc/relevant_standards.html.ko.euc-kr b/docs/manual/misc/relevant_standards.html.ko.euc-kr index 4897e1a36e..c5e60f945a 100644 --- a/docs/manual/misc/relevant_standards.html.ko.euc-kr +++ b/docs/manual/misc/relevant_standards.html.ko.euc-kr @@ -27,8 +27,6 @@  fr  |  ko 

    -
    ÀÌ ¹®¼­´Â ÃÖ½ÅÆÇ ¹ø¿ªÀÌ ¾Æ´Õ´Ï´Ù. - ÃÖ±Ù¿¡ º¯°æµÈ ³»¿ëÀº ¿µ¾î ¹®¼­¸¦ Âü°íÇϼ¼¿ä.

    ÀÌ ¹®¼­¿¡´Â °£´ÜÇÑ ¼³¸í°ú ÇÔ²² ¾ÆÆÄÄ¡ À¥¼­¹ö°¡ µû¸£´Â ¸ðµç °ü·Ã Ç¥ÁØÀ» ¿­°ÅÇÑ´Ù.

    diff --git a/docs/manual/misc/relevant_standards.xml.meta b/docs/manual/misc/relevant_standards.xml.meta index e7eff6343b..31ddaeaf7a 100644 --- a/docs/manual/misc/relevant_standards.xml.meta +++ b/docs/manual/misc/relevant_standards.xml.meta @@ -9,6 +9,6 @@ en fr - ko + ko diff --git a/docs/manual/misc/security_tips.html.fr.utf8 b/docs/manual/misc/security_tips.html.fr.utf8 index f9ed6a10e2..141c1d05b6 100644 --- a/docs/manual/misc/security_tips.html.fr.utf8 +++ b/docs/manual/misc/security_tips.html.fr.utf8 @@ -28,8 +28,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce document propose quelques conseils et astuces concernant les problèmes de sécurité liés @@ -45,6 +43,7 @@

  • CGI sans alias de script
  • CGI avec alias de script
  • Autres sources de contenu dynamique
  • +
  • Sécurité des contenus dynamiques
  • Protection de la configuration du système
  • Protection par défaut des fichiers du serveur
  • Surveillez vos journaux
  • @@ -332,6 +331,33 @@
    top
    +

    Sécurité des contenus dynamiques

    + + + +

    Quand vous utilisez des cadriciels à contenu dynamique — que ce soit à + travers mod_php, mod_perl, mod_python + ou tout autre générateur de contenu intégré ou externe — les responsabilités + en matière de sécurité s’étendent au-delà de httpd lui-même. Chaque cadriciel + possède ses propres modèle de sécurité, options de configuration et guides de + durcissement. Consultez la documentation de la technologie que vous utilisez + pour générer du contenu dynamique et maintenez cette dernière à jour.

    + +

    Les principes généraux s’appliquent à tout cadriciel :

    +
      +
    • Accordez des privilèges minimaux à vos scripts et applications.
    • +
    • Vérifiez et nettoyez toute entrée de l’utilisateur.
    • +
    • Maintenez à jour votre cadriciel de contenu et ses dépendances.
    • +
    • Vérifiez la configuration de la sécurité de votre cadriciel — les valeurs + par défaut ne sont pas toujours appropriées en matière de sécurité.
    • +
    + +

    Au niveau de httpd, un pare-feu d’application web tel que ModSecurity peut fournir une couche + supplémentaire de défense en inspectant et filtrant le trafic HTTP avant qu’il + n’atteigne votre application.

    + +
    top
    +

    Protection de la configuration du système

    @@ -398,7 +424,7 @@

    Portez une attention particulière aux interactions entre les directives Location et Directory ; par exemple, si une - directive <Directory ""/> interdit un accès, une + directive <Directory "/"> interdit un accès, une directive <Location "/"> pourra passer outre.

    De même, soyez méfiant en jouant avec la directive @@ -417,47 +443,38 @@ -

    Pour vous tenir informé de ce qui se passe réellement dans votre - serveur, vous devez consulter vos - fichiers journaux. Même si les fichiers journaux - ne consignent que des évènements qui se sont déjà produits, ils vous - informeront sur la nature des attaques qui sont lancées contre le serveur - et vous permettront de vérifier si le niveau de sécurité nécessaire est - atteint.

    +

    Pour vous tenir informé de ce qui se passe réellement dans votre serveur, + consultez régulièrement vos fichiers journaux. + Les fichiers journaux ne consignent que des évènements qui se sont déjà + produits, mais ils vous informeront sur la nature des attaques qui sont + lancées et vous permettront de vérifier si la configuration de votre + sécurité est efficace.

    Quelques exemples :

    -

    - grep -c "/jsp/source.jsp?/jsp/ /jsp/source.jsp??" access_log
    - grep "client denied" error_log | tail -n 10 -

    - -

    Le premier exemple listera les attaques essayant d'exploiter la - vulnérabilité - d'Apache Tomcat pouvant provoquer la divulgation d'informations par des - requêtes Source.JSP mal formées, le second donnera la liste des dix - dernières interdictions client ; par exemple :

    - -

    - [Thu Jul 11 17:18:39 2002] [error] [client foo.example.com] client denied - by server configuration: /usr/local/apache/htdocs/.htpasswd -

    +
    grep -c "\.\.\/" access_log
    +grep "client denied" error_log | tail -n 10
    -

    Comme vous le voyez, les fichiers journaux ne consignent que ce qui - s'est déjà produit ; ainsi, si le client a pu accéder au fichier - .htpasswd, vous devriez avoir quelque chose du style :

    +

    Le premier exemple compte les requêtes qui contiennent des séquences de + traversée de chemin — un signe connu de recherche de vulnérabilités. Le + second liste les dix « client denied » les plus récents ; par exemple :

    - foo.example.com - - [12/Jul/2002:01:59:13 +0200] "GET /.htpasswd HTTP/1.1" + [Mon Apr 14 09:42:03.817295 2026] [authz_core:error] [pid 1234:tid 5678] + [client 192.168.1.100:54312] AH01630: client denied by server configuration: + /usr/local/apache2/htdocs/.env

    -

    dans votre journal des accès ; ce - qui signifie que vous avez probablement mis en commentaire ce qui suit dans - le fichier de configuration de votre serveur :

    +

    Comme vous pouvez le voir, les fichiers journaux ne mentionnent que ce + qu’il s’est déjà produit. Si le client avait pu accéder au fichier + .env, vous auriez vu une réponse 200 dans votre + fichier Access Log — ce qui aurait + signifié que la configuration de votre serveur devait être plus restrictive. + Assurez-vous d’interdire l’accès aux fichiers sensibles :

    -
    <Files ".ht*">
    +    
    <FilesMatch "^\.(?!well-known)">
         Require all denied
    -</Files>
    +</FilesMatch>
    top
    diff --git a/docs/manual/mod/core.html.en b/docs/manual/mod/core.html.en index c8404649a7..75114e26b1 100644 --- a/docs/manual/mod/core.html.en +++ b/docs/manual/mod/core.html.en @@ -549,13 +549,33 @@ NoDecode option available in 2.3.12 and later. followed by a comma-separated list, without spaces, of options that may be set using the Options directive. -

    Implicit disabling of Options

    -

    Even though the list of options that may be used in .htaccess files - can be limited with this directive, as long as any Options directive is allowed any - other inherited option can be disabled by using the non-relative - syntax. In other words, this mechanism cannot force a specific option - to remain set while allowing any others to be set. -

    +

    Implicit disabling of Options

    +

    This restriction only controls which options a + .htaccess file may enable. It does not + prevent inherited options from being disabled.

    + +

    When a Options directive + in .htaccess uses absolute syntax (without + + or - prefixes), it replaces + the entire inherited option set. Any previously active options + not listed are implicitly turned off—even options that are + not in the AllowOverride permitted list.

    + +

    For example, if the server configuration sets:

    +
    Options Indexes FollowSymLinks ExecCGI
    +AllowOverride Options=Indexes
    + +

    and a .htaccess file contains:

    +
    Options Indexes
    + +

    then FollowSymLinks and ExecCGI are + implicitly disabled for that directory, even though the + AllowOverride line only permits setting + Indexes.

    + +

    In short, this mechanism cannot force a specific option to + remain set while allowing any others to be set.

    +
    AllowOverride Options=Indexes,MultiViews
    @@ -1697,26 +1717,28 @@ ErrorLogFormat "[%t] [%l] [pid %P] %F: %E: [client %a] %M" - + + + - + - + - + - + - + - +

    Notes de version

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce document couvre l'installation et la compilation du serveur @@ -50,7 +48,7 @@ des projets Open Source .

    Si vous effectuez une mise à jour depuis une version mineure vers - la suivante (par exemple, 2.4.8 à 2.4.9), veuillez passer à la section + la suivante (par exemple, 2.4.66 à 2.4.67), veuillez passer à la section mise à jour.

    @@ -74,24 +72,38 @@
    Installation sous Fedora/CentOS/Red Hat Enterprise Linux
    -
    sudo yum install httpd
    -sudo systemctl enable httpd
    -sudo systemctl start httpd
    +
    sudo dnf install httpd
     
    +# Démarrage du service
    +sudo systemctl start httpd
     
    -    
    Les dernières versions de ces distributions utilisent - dnf au lieu de yum. Voir la documentation du - projet Fedora pour des informations spécifiques à cette plateforme.
    +# Arrêt du service +sudo systemctl stop httpd + +# Redémarrage du service +sudo systemctl restart httpd
    + + +
    Voir la documentation + du projet Fedora pour des informations spécifiques à cette plateforme.
    Installation sous Ubuntu/Debian
    -
    sudo apt install apache2
    -sudo service apache2 start
    +
    sudo apt install apache2
    +
    +# Démarrage du service
    +sudo systemctl start apache2
     
    +# Arrêt du service
    +sudo systemctl stop apache2
     
    -    
    Voir la documentation - Ubuntu pour des informations spécifiques à cette plateforme.
    +# Redémarrage du service +sudo systemctl restart apache2
    + + +
    Voir la documentation + d’Ubuntu pour des informations spécifiques à cette plateforme.
    @@ -103,16 +115,16 @@ sudo service apache2 start
    TéléchargementTéléchargez la dernière version depuis http://httpd.apache.org/download.cgi - Téléchargez la dernière version depuis https://httpd.apache.org/download.cgi +
    Extraction$ gzip -d httpd-NN.tar.gz
    - $ tar xvf httpd-NN.tar
    - $ cd httpd-NN
    $ tar xzf httpd-NN.tar.gz
    +$ cd httpd-NN
    +
    The current time
    %{u}t The current time including micro-seconds
    %{cu}t
    %{m}tThe current time including milliseconds
    %{cu}t The current time in ISO 8601 extended format (compact), including micro-seconds
    %{cuz}t
    %{cuz}t The current time in ISO 8601 extended format (compact), including micro-seconds and time zone in the ISO 8601:2000 standard format. Available since 2.4.58 only
    %{%-format}t
    %{%-format}t The current time formatted per the strftime(3) function. Available since 2.4.58 only
    %v
    %v The canonical ServerName of the current server.
    %V
    %V The server name of the server serving the request according to the UseCanonicalName setting.
    (backslash space)
    (backslash space) Non-field delimiting space
    (percent space)
    (percent space) Field delimiter (no output)
    diff --git a/docs/manual/mod/core.html.fr.utf8 b/docs/manual/mod/core.html.fr.utf8 index 5d7cdcd496..e707c028bf 100644 --- a/docs/manual/mod/core.html.fr.utf8 +++ b/docs/manual/mod/core.html.fr.utf8 @@ -271,7 +271,7 @@ nom de chemin en fin de requête. comme /test/here.html/more dans l'exemple ci-dessus renverra une erreur "404 NOT FOUND". -
    On
    Une requête sera acceptée si la partie +
    On
    Une requête sera acceptée si la partie principale du chemin correspond à un fichier existant. Dans l'exemple ci-dessus /test/here.html/more, la requête sera acceptée si /test/here.html correspond à un nom de @@ -313,27 +313,38 @@ nom de chemin en fin de requête. Statut:Noyau httpd Module:core -

    Au cours du traitement d'une requête, le serveur recherche le - premier fichier de configuration existant à partir de la liste - de noms dans chaque répertoire composant le chemin du document, à - partir du moment où les fichiers de configuration distribués sont activés pour ce répertoire. Par exemple - :

    - -
    AccessFileName .acl
    - - -

    avant de renvoyer le document - /usr/local/web/index.html, le serveur va rechercher les - fichiers /.acl, /usr/.acl, - /usr/local/.acl et /usr/local/web/.acl - pour y lire d'éventuelles directives, à moins quelles n'aient été - désactivées avec

    - +

    La directive AccessFileName permet de modifier le nom du fichier qui sera + pris en compte pour les outrepassements de configuration au niveau du + répertoire, si la directive AllowOverride est activée pour le répertoire + considéré.

    + +
    Nous vous déconseillons de modifier cette valeur et en + particulier de fournir une liste de plusieurs fichiers possibles, car cela + rendrait plus difficile la recherche d’erreurs pour quelqu’un qui n’est pas + familier avec votre configuration locale.
    + +

    Lors du traitement d’une requête, le serveur cherche les fichiers dont le + nom (ou les noms) sont définis à l’aide de la directive AccessFileName dans + tous les répertoires du chemin du document, si les fichiers de configuration + distribués sont autorisés pour ce répertoire. + Par exemple, avant de renvoyer le document + /usr/local/web/index.html, le serveur va rechercher des + directives dans les fichiers /.htaccess, /usr/.htaccess, + /usr/local/.htaccess et /usr/local/web/.htaccess.

    + +

    C’est pour cette raison que le fichier de configuration par défaut + contient les instructions suivantes :

    +
    <Directory "/">
         AllowOverride None
     </Directory>
    +

    Ce bloc de configuration permet de prévenir tout accès non nécessaire à + des fichiers dans des répertoires en dehors de votre racine des documents + DocumentRoot. Voir aussi la note à ce + sujet dans la documentation de la directive AllowOverride.

    +

    Voir aussi

    • AllowOverride
    • @@ -446,16 +457,16 @@ autorisés à transiter dans les URLs tels quels .htaccess Syntaxe:AllowOverride All|None|type directive [type directive] ... -Défaut:AllowOverride None à partir de la version 2.3.9, AllowOverride -All pour les versions antérieures +Défaut:AllowOverride None Contexte:répertoire Statut:Noyau httpd Module:core -

      Lorsque le serveur trouve un fichier .htaccess (dont - le nom est défini par la directive AccessFileName), il doit savoir lesquelles - des directives placées dans ce fichier sont autorisées à modifier la - configuration préexistante.

      +

      Lorsque le serveur trouve un fichier de configuration distribuée (nommé + en général .htaccess — configurable à l’aide de la directive + AccessFileName), il doit savoir + lesquelles des directives placées dans ce fichier sont autorisées à modifier + la configuration préexistante.

      Valable seulement dans les sections <Directory>

      @@ -518,8 +529,11 @@ All pour les versions antérieures
      Limit
      - Permet l'utilisation des directives contrôlant l'accès au serveur - (Allow, Deny et Order).
      + Permet l'utilisation des directives patrimoniales de contrôle d'accès + au serveur (Allow, + Deny et Order). Pour un équivalent moderne, + voir la directive Require + contrôlée par AuthConfig.
    Nonfatal=[Override|Unknown|All]
    @@ -608,7 +622,7 @@ All pour les versions antérieures +[directive] ... @@ -655,8 +669,14 @@ AllowOverrideList CookieTracking CookieName

    Dans l'exemple ci-dessus, la directive AllowOverride autorise les directives du groupement AuthConfig, et AllowOverrideList n'autorise que deux directives du - groupement FileInfo. Toutes les autres provoqueront une erreur - interne du serveur.

    + groupement FileInfo. Le jeu de directives permises effectif est + l’union des deux. Toutes les autres provoqueront une erreur interne du + serveur.

    + +

    En outre, certaines directives sont toujours permises dans les fichiers + .htaccess, pourvu que le mécanisme d’outrepassement soit activé + (c’est-à-dire que la directive AllowOverride ne soit pas définie à + None). Ces directives sont listées dans la section All de l’index de la classe override.

    Voir aussi

      @@ -738,20 +758,42 @@ Apache
    Description:Directives autorisées dans les fichiers .htaccess
    Syntaxe:AllowOverrideList None|directive -[directive-type] ...
    Défaut:AllowOverrideList None
    Contexte:répertoire
    Statut:Noyau httpd
    Compatibilité:Disponible à partir de la version 2.4.21 du serveur HTTP Apache

    Cette directive permet de contrôler la manière dont certaines variables CGI - sont définies.

    + sont définies lorsque des requêtes sont transmises à des scripts CGI ou + d’autres gestionnaires qui reçoivent un environnement CGI. Actuellement, la + seule variable prise en charge est REQUEST_URI.

    + +

    Par défaut, la variable d’environnement CGI REQUEST_URI + contient l’URI original de la requête du client. Cela implique que même si + mod_rewrite ou une redirection interne modifie la ressource + qui va être servie, le script CGI verra quand-même l’URI original que le + client a envoyé.

    + +

    Avec CGIVar REQUEST_URI current-uri, la valeur est définie à + l’URI actuel après l’application de toute réécriture ou redirection interne.

    -

    règles REQUEST_URI :

    +

    Valeurs autorisées :

    original-uri (valeur par défaut)
    -
    La valeur est extraite de la requête originale, et ne tient pas compte - des redirections internes ou des sous-requêtes qui pourraient modifier la - ressource demandée.
    +
    Définit REQUEST_URI avec l’URI de la requête originale du + client, sans tenir compte d’une réécriture ou redirection interne + quelconque.
    current-uri
    -
    La valeur reflète la ressource en cours de traitement ; elle peut être - différente de la ressource demandée dans la requête initiale du client suite à - d'éventuelles redirections internes ou sous-requêtes.
    +
    Définit REQUEST_URI avec l’URI de la ressource en train + d’être traitée, qui peut être différente de la requête originale en cas de + réécriture ou de redirection interne.
    +
    # Montrer aux scripts CGI l’URI réécrit à la place de l’original
    +CGIVar REQUEST_URI current-uri
    + + +

    Note

    +

    Dans tous les cas, la variable d’environnement CGI REQUEST_URI + contient l’URI complet, y compris la chaîne de paramètres. Cela est différent + pour la variable de serveur %{REQUEST_URI} utilisée dans + mod_rewrite et les expressions de ap_expr, qui ne contient que la partie chemin (pas la + chaîne de paramètres).

    +
    top

    Directive ContentDigest

    @@ -1034,20 +1076,22 @@ sous-répertoires, et à leur contenu. et la section <Directory> correspondante s'appliquera.

    -

    Notez que la politique d'accès par défaut +

    +

    La politique d'accès par défaut dans les sections <Directory "/"> consiste à autoriser tout accès sans restriction. Ceci signifie qu'Apache httpd va servir tout fichier correspondant à une URL. Il est recommandé de modifier cette - situation à l'aide d'un bloc du style

    + situation à l'aide d'un bloc du style

    +
    <Directory "/">
       Require all denied
     </Directory>
    -

    puis d'affiner la configuration pour les répertoires que vous +

    puis d'affiner la configuration pour les répertoires que vous voulez rendre accessibles. Voir la page Conseils à propos de sécurité - pour plus de détails.

    + pour plus de détails.

    Les sections <Directory> se situent dans le fichier httpd.conf. Les directives <Directory> ne peuvent pas être imbriquées @@ -1072,11 +1116,16 @@ du système de fichiers correspondant à une expression rationnelle< Statut:Noyau httpd Module:core -

    Les balises <DirectoryMatch> - et </DirectoryMatch> permettent de regrouper un - ensemble de directives qui ne s'appliqueront qu'au répertoire - précisé (et aux fichiers qu'il contient), comme pour la section <Directory>. Cependant, le - répertoire est précisé sous la forme d'une expression rationnelle. Par exemple :

    +

    Les balises <DirectoryMatch> et + </DirectoryMatch> permettent de regrouper un ensemble de + directives qui ne s'appliqueront qu’aux répertoires (et aux fichiers qu’ils + contiennent) dont le chemin du système de fichiers correspond à l’expression rationnelle spécifiée. À la différence de + <Directory>, les + directives ne s’appliqueront aux sous-répertoires que si le motif leur + correspond aussi. Cette balise prend comme argument une expression + rationnelle qui est comparée en tant que sous-chaîne (elle n’est pas ancrée au + début ou à la fin, à moins que vous n’indiquiez explicitement ^ + ou $ dans le motif. Par exemple :

    <DirectoryMatch "^/www/(.+/)?[0-9]{3}/">
         # ...
    @@ -1095,10 +1144,10 @@ du système de fichiers correspondant à une expression rationnelle<
         

    slash de fin

    - Cette directive s'applique aux requêtes pour des répertoires avec - ou sans slash de fin ; les expressions contenant un symbole de fin - de ligne ($) doivent donc faire l'objet d'une attention - particulière. + Cette directive s'applique aux requêtes pour des répertoires avec ou sans + slash de fin. Si vous ancrez votre motif avec $, vous devrez + peut-être comparer les deux formes ; par exemple, <DirectoryMatch + "^/var/www/?$">.

    A partir de la version 2.4.8, les groupes nommés et les @@ -1475,6 +1524,21 @@ ErrorDocument 403 Forbidden! ErrorDocument 403 /errors/forbidden.py?referrer=%{escape:%{HTTP_REFERER}} +

    Quand l’argument est une chaîne de texte (c’est-à-dire ni un chemin, ni + un URL), il est envoyé au client avec text/html comme type de + contenu, si bien que vous pouvez inclure des balises HTML. Vous pouvez + utiliser une controblique comme caractère de continuation de ligne afin de + répartir le document sur plusieurs lignes :

    + +
    ErrorDocument 403 "\
    +<html><head>\
    +<title>403 Forbidden</title>\
    +</head><body>\
    +<h1>Forbidden</h1>\
    +<p> Vous n’êtes pas autorisé à accéder à cette ressource.</p>\
    +</body></html>"
    + +

    De plus, on peut spécifier la valeur spéciale default pour indiquer l'utilisation d'un simple message d'Apache httpd codé en dur. Bien que non nécessaire dans des circonstances normales, la @@ -1626,15 +1690,15 @@ ErrorLogFormat "[%t] [%l] [pid %P] %F: %E: [client %a] %M" connexion ou d'une requête ne génère aucun message dans le journal, alors aucune information additionnelle n'est enregistrée.

    -

    Il peut arriver que certains items de la chaîne de format ne +

    Il peut arriver que certains spécificateurs de format ne produisent aucune sortie. Par exemple, l'en-tête Referer n'est présent que si le message du journal est associé à une requête et s'il est généré à un moment où l'en-tête Referer a déjà été lu par le client. Si aucune sortie n'est générée, le comportement par défaut consiste à supprimer tout ce qui se trouve entre l'espace précédent - et le suivant. Ceci implique que la ligne de journalisation est + et le suivant. Ceci implique que la chaîne de format est divisée en champs ne contenant pas d'espace séparés par des espaces. - Si un item de la chaîne de format ne génère aucune sortie, + Si un spécificateur de format ne génère aucune sortie, l'ensemble du champ est omis. Par exemple, si l'adresse distante %a du format [%t] [%l] [%a] %M  n'est pas disponible, les crochets qui l'entourent ne seront eux-mêmes pas @@ -1654,8 +1718,9 @@ ErrorLogFormat "[%t] [%l] [pid %P] %F: %E: [client %a] %M"

    Un modificateur de type entier permet d'assigner un niveau de sévérité à un item de format. L'item considéré ne - sera journalisé que si la sévérité du message n'est pas - plus haute que le niveau de sévérité spécifié. Les + sera journalisé que si le message journalisé possède un niveau de sévérité + du nombre spécifié ou supérieur (c’est-à-dire que le nombre correspondant au + niveau de sévérité du message est inférieur ou égal au modificateur). Les valeurs possibles vont de 1 (alert) à 15 (trace8), en passant par 4 (warn) ou 7 (debug).

    @@ -1677,11 +1742,12 @@ ErrorLogFormat "[%t] [%l] [pid %P] %F: %E: [client %a] %M" %4{Referer}i N'enregistre le contenu de l'en-tête Referer que si - la sévérité du message de journalisation est supérieure à 4. + la sévérité du message de journalisation est 4 (avertissement) ou supérieure + (niveaux 1 à 4 : alerte, critique, erreur, avertissement). -

    Certains items de format acceptent des paramètres supplémentaires +

    Certains spécificateurs de format acceptent des paramètres supplémentaires entre accolades.

    @@ -2231,11 +2297,10 @@ clients Apache
    Chaîne de format Description

    Cette directive permet de modifier les règles qui s'appliquent à la ligne - de requête HTTP (RFC 7230 - §3.1.1) et aux champs des en-têtes des requêtes HTTP (RFC 7230 - §3.2), qui s'appliquent maintenant par défaut ou en utilisant - l'option Strict. L'option Unsafe - a été ajoutée pour pouvoir restaurer les anciens + de requête HTTP (RFC 7230) et aux champs des en-têtes + des requêtes HTTP (RFC 7230), qui s'appliquent + maintenant par défaut ou en utilisant l'option Strict. L'option + Unsafe a été ajoutée pour pouvoir restaurer les anciens comportements nécessaires aux anciens modules et applications et aux agents utilisateurs personnalisés considérés comme obsolètes.

    @@ -2254,14 +2319,12 @@ Apache

    Avant l'introduction de cette directive, les interpréteurs de requêtes du serveur HTTP Apache toléraient un grand nombre de formats en entrée qui - n'étaient pas forcément conformes au protocole. RFC 7230 §9.4 - Request Splitting et §9.5 Response - Smuggling ne rappellent que deux des risques potentiels induits par des - requêtes non conformes, alors que RFC 7230 - §3.5 signale les risques encourus par l'acceptation de blancs non - conformes dans les lignes de requête. Avec l'introduction de cette - directive, toutes les règles de grammaire de la spécification doivent être - respectées dans le mode d'opérations par défaut Strict.

    + n'étaient pas forcément conformes au protocole. RFC 7230 (Request Splitting) et RFC 7230 (Response Smuggling) ne rappellent que deux des + risques potentiels induits par des requêtes non conformes, alors que RFC 7230 "Message Parsing Robustness" signale les risques + encourus par l'acceptation de blancs non conformes dans les lignes de + requête. Avec l'introduction de cette directive, toutes les règles de + grammaire de la spécification doivent être respectées dans le mode + d'opérations par défaut Strict.

    Risques de sécurité liés au mode Unsafe

    Il est fortement déconseillé aux utilisateurs d'utiliser le mode @@ -2292,15 +2355,14 @@ Apache

    RegisteredMethods|LenientMethods
    -

    La section de la RFC 7231 - §4.1 "Request Methods" "Overview" indique que les serveurs doivent - renvoyer un message d'erreur lorsque la ligne de requête comporte une - méthode non supportée. C'est déjà le cas lorsque l'option - LenientMethods est utilisée, mais les administrateurs ont la - possibilité de limiter les méthodes utilisées via l'option - RegisteredMethods en enregistrant toute méthode non standard - via la directive RegisterHttpMethod, en particulier - si l'option Unsafe est utilisée.

    +

    La section "Overview" de la RFC 7231 "Request + Methods" indique que les serveurs doivent renvoyer un message d'erreur + lorsque la ligne de requête comporte une méthode non supportée. C'est déjà + le cas lorsque l'option LenientMethods est utilisée, mais les + administrateurs ont la possibilité de limiter les méthodes utilisées via + l'option RegisteredMethods en enregistrant toute méthode non + standard via la directive RegisterHttpMethod, en + particulier si l'option Unsafe est utilisée.

    Compatibilité avec le mandat direct

    L'option @@ -2320,13 +2382,12 @@ Apache

    Allow0.9|Require1.0
    -

    La section de la RFC 2616 - §19.6 "Compatibility With Previous Versions" encouragait les - serveurs HTTP à supporter les anciennes requêtes HTTP/0.9. La RFC 7230 va - cependant à son encontre via sa préconisation "Le souhait de supporter les - requêtes HTTP/0.9 a été supprimé" et y adjoint des commentaires dans RFC 7230 Appendix - A. A ce titre, l'option Require1.0 permet à l'utilisateur - d'inhiber le comportement induit par l'option par défaut +

    La section "Compatibility With Previous Versions" de la RFC 2616 encouragait les serveurs HTTP à supporter les + anciennes requêtes HTTP/0.9. La RFC 7230 va cependant à son encontre via sa + préconisation "Le souhait de supporter les requêtes HTTP/0.9 a été supprimé" + et y adjoint des commentaires dans RFC 7230 + Appendix A. A ce titre, l'option Require1.0 permet à + l'utilisateur d'inhiber le comportement induit par l'option par défaut Allow0.9.

    Exemple de requête provoquant l'envoi d'un message HTTP 400 en @@ -2898,7 +2959,11 @@ certaines méthodes HTTP
    Une section <LimitExcept> doit toujours être préférée à une section <Limit> pour la restriction d'accès, car une section <LimitExcept> fournit une protection contre - les méthodes arbitraires.
    + les méthodes arbitraires. Voir aussi la documentation sur la fusion des sections de + configuration pour un avertissement à propos de la manière dont une + directive <Limit> au sein d’une section + <Location> peut + outrepasser silencieusement les directives d’une section <Directory>.

    Les directives <Limit> et <LimitExcept> @@ -3290,9 +3355,14 @@ spécifiées URL est un chemin d'URL de la forme /chemin/. Aucun protocole, nom d'hôte, port, ou chaîne de requête ne doivent apparaître. Pour les requêtes mandatées, l'URL - spécifiée doit être de la forme + à comparer dépend du type de mandataire. Avec un mandataire direct + (forward) (configuré via ProxyRequests), l'URL + à comparer doit être de la forme protocole://nom_serveur/chemin, et vous devez inclure - le préfixe.

    + le préfixe. Avec un mandataire inverse (reverse) (configuré + via ProxyPass ou RewriteRule ... [P]), la requête arrive en + tant que chemin d’URL local ; il faut donc utiliser /chemin/, + comme vous le feriez pour la requête originale.

    L'URL peut contenir des caractères génériques. Dans une chaîne avec caractères génériques, ? correspond à un caractère @@ -4156,9 +4226,13 @@ particulier Le serveur va suivre les liens symboliques dans le répertoire concerné. Il s'agit de la valeur par défaut.

    -

    Bien que le serveur suive les liens symboliques, il ne modifie +

    Quand le serveur suit les liens symboliques, il ne modifie pas le nom de chemin concerné défini par la section <Directory>.

    + +

    Désactiver cette option empêche aussi mod_rewrite + d’agir dans un contexte de répertoire (fichiers .htaccess et + sections <Directory>.

    Les options FollowSymLinks et SymLinksIfOwnerMatch ne fonctionnent que dans les @@ -4370,6 +4444,13 @@ seulement depuis la version 2.3.3 sous Windows.

    Spécifier des protocoles non disponibles ou désactivés n'aura aucun effet, et ceux-ci seront simplement ignorés.

    + +

    Note

    Le protocole http/1.1 est + toujours disponible, même s’il est exclu de cette directive. Cette + dernière permet de spécifier les protocoles supplémentaires disponibles + pour la négociation, ainsi que leur ordre de préférence lorsqu’elle est + utilisée avec la directive + ProtocolsHonorOrder.

    Si un serveur virtuel ne possède pas de directive Protocols propre, il hérite des protocoles spécifiés pour le serveur @@ -4866,8 +4947,10 @@ s'authentifier lui-même serveur virtuel, lorsqu'elle est utilisée dans un contexte de serveurs virtuels à base de noms.

    Cette directive est aussi utilisée lors de la création d'URLs de - redirection relatives quand la directive UseCanonicalName est définie à une valeur autre - que la valeur par défaut.

    + redirection relatives quand la directive + UseCanonicalName est définie à + On. Si UseCanonicalName est définie à + DNS, une recherche DNS inverse est effectuée

    Par exemple, si le nom de la machine hébergeant le serveur web est @@ -4931,6 +5014,12 @@ s'authentifier lui-même

    +
    +

    Les adresses IPv6 ne sont actuellement pas prises + en charge par la directive ServerName et produisent + une erreur au démarrage du serveur, même si elles sont entourées de + crochets. Il s’agit d’un problème connu.

    +

    Voir aussi

      @@ -4954,10 +5043,22 @@ de nom accédé par un navigateur incompatible Module:core

      La directive ServerPath permet de définir - le nom de chemin d'URL hérité d'un hôte, à utiliser avec les serveurs virtuels à base de nom.

      + le nom de chemin d'URL hérité d'un hôte, à utiliser avec les serveurs virtuels à base de nom.

      + +

      Il s’agit d’une fonctionnalité patrimoniale qui permet d’assurer + une compatibilité avec les clients HTTP/1.0 qui n’envoient pas d’en-tête + Host:. Lorsqu’un tel client soumet un URL correspondant à la + valeur de la directive ServerPath d’un serveur + virtuel, la requête est servie depuis ce serveur virtuel. En pratique, tous + les clients HTTP modernes envoient l’en-tête Host:, ce qui rend + cette directive inutile.

      Voir aussi

      @@ -5171,14 +5272,18 @@ gestionnaire particulier None.

      Note

      -

      Comme SetHandler l'emporte sur la - définition des gestionnaires par défaut, le comportement habituel - consistant à traiter les URLs se terminant par un slash (/) comme - des répertoires ou des fichiers index est désactivé.

      +

      Comme SetHandler l'emporte sur la définition des + gestionnaires par défaut, le comportement habituel consistant à traiter les + URLs se terminant par un slash (/) comme des répertoires ou des fichiers + index est désactivé. Cette directive outrepasse aussi la directive + FallbackResource, car un + gestionnaire est déjà explicitement assigné à la requête. +

      Voir aussi

      top
      @@ -5354,6 +5459,11 @@ dernière. réponse. Dans le cas d'un serveur mandataire, la taille du corps de requête n'est pas limitée à 64Kb.

      +

      Les directives <Limit> + ou <LimitExcept> ne + permettent pas de restreindre la méthode TRACE. Pour ce faire, + utilisez la directive TraceEnable.

      +

      Note

      Bien que certains prétendent le contraire, activer la méthode TRACE ne constitue pas un problème de sécurité dans Apache diff --git a/docs/manual/mod/core.xml.de b/docs/manual/mod/core.xml.de index a8cd699bb0..b182565de8 100644 --- a/docs/manual/mod/core.xml.de +++ b/docs/manual/mod/core.xml.de @@ -1,7 +1,7 @@ - + + + diff --git a/docs/manual/mod/core.xml.ja b/docs/manual/mod/core.xml.ja index c01ecf51c5..2a397211c7 100644 --- a/docs/manual/mod/core.xml.ja +++ b/docs/manual/mod/core.xml.ja @@ -1,7 +1,7 @@ - + + - + + diff --git a/docs/manual/sections.html.fr.utf8 b/docs/manual/sections.html.fr.utf8 index 5a363e699c..ae8a539cc7 100644 --- a/docs/manual/sections.html.fr.utf8 +++ b/docs/manual/sections.html.fr.utf8 @@ -29,8 +29,6 @@  ko  |  tr 

      -
      Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

      Les directives des fichiers de configuration peuvent s'appliquer au serveur dans son ensemble, ou seulement à des répertoires, fichiers, hôtes, ou URLs particuliers. Ce document décrit comment utiliser les conteneurs de @@ -65,11 +63,10 @@ s'appliqueront à toutes les requêtes. Si leurs conditions ne sont p directives qu'ils contiennent seront ignorées.

      Le conteneur <IfDefine> -contient des directives qui ne seront appliquées que si un paramètre -approprié a été défini dans la ligne de commande de httpd. -Par exemple, -avec la configuration suivante, toutes les requêtes seront redirigées vers -un autre site si le serveur est démarré en utilisant la ligne de commande : +contient des directives qui ne seront appliquées que si un paramètre approprié a +été défini dans la ligne de commande de httpd. Par exemple, +avec la configuration suivante, toutes les requêtes seront redirigées vers un +autre site si le serveur est démarré en utilisant la ligne de commande : httpd -DClosedForNow :

      <IfDefine ClosedForNow>
      @@ -114,7 +111,7 @@ et configurations de httpd.

      <IfDefine>, <IfModule> et <IfVersion> -peuvent inverser leur test conditionnel en le faisant précéder d'un  « ! ». +peuvent inverser leur test conditionnel en le faisant précéder d'un « ! ». De plus, ces sections peuvent être imbriquées afin de définir des restrictions plus complexes.

      top
      @@ -213,16 +210,32 @@ toute requête commençant par la chaîne de caractères <

      Le conteneur <Location> n'a pas besoin de faire référence à un élément du système de fichiers. À ce titre, l'exemple suivant montre comment faire correspondre une URL -particulière à un gestionnaire interne du serveur HTTP Apache fourni par le module +particulière à un gestionnaire interne fourni par le module mod_status. Il n'est pas nécessaire de trouver un fichier nommé server-status dans le système de fichiers.

      -
      <Location "/server-status">
      +
      # Un URL vers un gestionnaire interne :
      +<Location "/server-status">
           SetHandler server-status
      +</Location>
      +
      +# Un chemin d’URL vers un dorsal de mandataire inverse :
      +<Location "/app">
      +    ProxyPass "http://backend.example.com/"
      +    ProxyPassReverse "http://backend.example.com/"
      +</Location>
      +
      +# Interdire l’accès à un chemin d’URL sans tenir compte de ce qui le traite :
      +<Location "/private">
      +    Require all denied
       </Location>
      +

      Étant donné que la section <Location> opère sur des URLs, et non sur des chemins du +système de fichiers, il s'agit du conteneur approprié pour la configuration du +mandataire et les points de terminaison fournis par les modules.

      +

      Espace web imbriqué

      Pour contrôler deux URLs imbriquées, on doit tenir compte de l'ordre @@ -468,21 +481,31 @@ sont interprétées.

      évaluées mais selon l'ordre dans lequel elles apparaissent dans le fichier de configuration.
    • Les sections <Directory> (groupe 1 ci-dessus) - sont traitées dans l'ordre du répertoire le plus court vers le plus long. + sont traitées dans l'ordre du répertoire le plus court vers le plus long + (sans tenir compte de leur ordre d’apparition dans le fichier de + configuration). Par exemple, <Directory "/var/web/dir"> sera traitée avant <Directory "/var/web/dir/subdir">.
    • -
    • Si plusieurs sections <Directory> s'appliquent au même - répertoire, elles sont traitées selon l'ordre dans lequel elles - apparaissent dans le fichier de configuration.
    • -
    • Les sections de configuration incluses à l'aide de la directive Include sont traitées comme si elles se +
    • Si plusieurs sections <Directory> s'appliquent au même répertoire, elles + sont traitées selon l'ordre dans lequel elles apparaissent dans le fichier + de configuration. La même règle s’applique lorsque plusieurs sections + <DirectoryMatch>, + <Files>, <FilesMatch>, <Location> ou <LocationMatch> ciblent à la même + ressource.
    • +
    • Les sections de configuration incluses à laide de la directive Include sont traitées comme si elles se trouvaient réellement dans le fichier qui les inclut à la position de la directive Include.
    • Les sections situées à l'intérieur de sections <VirtualHost> sont appliquées après les sections correspondantes situées en dehors de la définition du serveur virtuel, ce qui permet au serveur virtuel - de prévaloir sur la configuration du serveur global.
    • + de prévaloir sur la configuration du serveur global. Notez qu’à la + différence des autres types de section, un seul <serveur virtuel> est sélectionné pour une requête + — les directives de plusieurs serveurs virtuels correspondants ne sont + jamais fusionnées. Voir Correspondance des + serveurs virtuels pour des détails à propos de la manière dont les + serveurs virtuels sont sélectionnés.
    • Quand la requête est servie par le module mod_proxy, le conteneur <Proxy> prend la place du conteneur <Directory> dans l'ordre de traitement.
    • @@ -494,9 +517,21 @@ sont interprétées.

      peut vous y aider.
    • Lorsqu'une section <If> est utilisée dans un fichier .htaccess, les - directives incluses dans un répertoire parent seront fusionnées - après les directives non-incluses dans un sous-répertoire. + directives incluses dans un "directory" parent seront fusionnées + après les directives non-incluses dans un "directory" enfant.
    • +
    • Avertissement : une directive + <Limit> au sein d’une section <Location> peut accorder un + accès silencieusement

      +

      Utiliser la directive <Limit> au sein d’une section <Location> pour restreindre + la liste des méthodes HTTP autorisées peut donner des résultats + inattendus. Pour les méthodes non spécifiées par la directive <Limit>, la section <Location> hôte est traitée comme + n’imposant aucune condition d’autorisation, ce qui a effectivement pour + effet d’accorder l’accès et outrepasse toute éventuelle restriction + d’une section <Directory> qui, autrement, aurait dû s’appliquer. + C’est pourquoi il est préférable d’utiliser la directive <LimitExcept> ou de définir les + autorisations sans restriction sur les méthodes.

      +

    Note technique

    diff --git a/docs/manual/sections.xml.meta b/docs/manual/sections.xml.meta index 0e839c6dc7..f5ac84359d 100644 --- a/docs/manual/sections.xml.meta +++ b/docs/manual/sections.xml.meta @@ -8,7 +8,7 @@ en - fr + fr ja ko tr diff --git a/docs/manual/sitemap.html.fr.utf8 b/docs/manual/sitemap.html.fr.utf8 index 04bcd93485..502ab59bf5 100644 --- a/docs/manual/sitemap.html.fr.utf8 +++ b/docs/manual/sitemap.html.fr.utf8 @@ -34,8 +34,6 @@  tr  |  zh-cn 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Cette page contient la liste des éléments actuellement disponibles de la Documentation du serveur HTTP Apache Version diff --git a/docs/manual/style/version.ent b/docs/manual/style/version.ent index 2f99602532..bd4feb6a98 100644 --- a/docs/manual/style/version.ent +++ b/docs/manual/style/version.ent @@ -19,6 +19,6 @@ - + diff --git a/docs/manual/urlmapping.html.fr.utf8 b/docs/manual/urlmapping.html.fr.utf8 index 0455612379..5e176203ea 100644 --- a/docs/manual/urlmapping.html.fr.utf8 +++ b/docs/manual/urlmapping.html.fr.utf8 @@ -29,8 +29,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce document explique comment le serveur HTTP Apache utilise l'URL contenue dans une requête pour déterminer le noeud du système de fichier à partir duquel le @@ -58,15 +56,12 @@ URLs

    Racine des documents (DocumentRoot)

    La méthode par défaut de httpd pour déterminer quel fichier servir pour - une requête donnée, consiste à extraire le chemin du fichier de la requête - (la partie de l'URL qui suit le nom d'hôte et le port), puis de l'ajouter - à la fin de la valeur de la directive - DocumentRoot définie dans vos fichiers - de configuration. - Ainsi, les fichiers et répertoires - situés en dessous de DocumentRoot - constituent l'arborescence de base des documents qui seront visibles - depuis le web.

    + une requête donnée, consiste à extraire le chemin de la requête (la partie de + l'URL qui suit le nom d'hôte et le port), puis de l'ajouter à la fin de la + valeur de la directive DocumentRoot + définie dans vos fichiers de configuration. Ainsi, les fichiers et + répertoires situés en dessous de DocumentRoot constituent l'arborescence de base + des documents qui seront visibles depuis le web.

    Par exemple, si la directive DocumentRoot contient diff --git a/docs/manual/urlmapping.xml.meta b/docs/manual/urlmapping.xml.meta index 02fc1a16aa..9fd5f4bb52 100644 --- a/docs/manual/urlmapping.xml.meta +++ b/docs/manual/urlmapping.xml.meta @@ -8,7 +8,7 @@ en - fr + fr ja ko tr diff --git a/docs/manual/vhosts/details.html.fr.utf8 b/docs/manual/vhosts/details.html.fr.utf8 index 681175c80d..ea78c8e76a 100644 --- a/docs/manual/vhosts/details.html.fr.utf8 +++ b/docs/manual/vhosts/details.html.fr.utf8 @@ -28,8 +28,6 @@  ko  |  tr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.

    Ce document vise à expliquer dans le détail comment le serveur @@ -177,20 +175,39 @@ dynamiquement

    Choix du serveur virtuel

    -

    À la réception d'une requête, le serveur procède comme suit pour - déterminer quel serveur virtuel utiliser :

    - -

    Recherche de l'adresse IP

    - -

    Lors d'une première connexion sur une adresse/port, le serveur - recherche toutes les directives VirtualHost qui - possèdent la même adresse IP/port.

    - -

    S'il n'y a aucune correspondance exacte pour cette adresse/port, - la recherche s'effectue sur la valeur générique (*).

    - -

    Si aucune correspondance n'est enfin trouvée, la requête sera - servie par le serveur principal.

    +

    Le serveur détermine le serveur virtuel à utiliser pour une requête en + deux phases : une recherche basée sur l’IP lorsque la connexion est établie, + puis une recherche optionnelle à base de nom à la réception de la requête.

    + +

    Phase 1 : recherche sur l’adresse IP et + le port

    + +

    Lorsqu’une connexion est établie, le serveur recherche l’adresse IP et le + port de destination dans sa liste d’adresses/ports des serveurs + virtuels. Cette recherche respecte un ordre de priorité strict :

    + + + + + + + + + + + + +
    PrioritéType de correspondanceExemple
    1Adresse IP et port exacts<VirtualHost 10.0.0.1:80>
    2Adresse IP exacte, port générique<VirtualHost 10.0.0.1:*>
    3Adresse IP générique (*), port exact<VirtualHost *:80>
    4Adresse IP et port génériques<VirtualHost *:*>
    5Serveur principal(aucun serveur virtuel ne correspond)
    + +

    Important

    +

    Le serveur utilise la première correspondance trouvée en suivant + cet ordre. Lorsqu’une correspondance est trouvée à un niveau de priorité + donné, aucun niveau de priorité inférieur n’est considéré — même si un + serveur virtuel de priorité inférieure possède un ServerName + qui correspond au contenu de l’en-tête Host de la requête. La + recherche à base de nom (Phase 2) n’intervient que lorsque deux serveurs + virtuels de même niveau de priorité peuvent correspondre.

    +

    S'il existe des définitions VirtualHost pour l'adresse IP, l'étape suivante consiste à déterminer si nous avons à @@ -200,20 +217,19 @@ dynamiquement

    Serveur virtuel par IP

    -

    Si une seule section VirtualHost présente la - meilleure correspondance avec la paire adresse IP/port, aucune - action n'est entreprise et la requête est - traitée par le serveur virtuel qui correspond.

    +

    Si la Phase 1 ne trouve qu’un seul serveur virtuel + correspondant, la requête est servie directement depuis ce dernier sans + effectuer d’autre recherche.

    -

    Serveur virtuel par nom

    +

    Phase 2 : recherche à base de nom

    -

    Si plusieurs sections VirtualHost présentent la - meilleure correspondance avec la paire adresse IP/port, le terme - "liste" dans les étapes suivantes fait référence à la liste des - serveurs virtuels qui correspondent, selon l'ordre dans lequel ils - apparaissent dans le fichier de configuration.

    +

    Si la phase 1 trouve plusieurs serveurs virtuels + correspondants de même niveau de priorité, le serveur effectue une recherche + à base de nom parmi ces serveurs virtuels en utilisant l’en-tête + Host: de la requête (ou le nom d’hôte SNI pour les connexions + SSL).

    Si la connexion utilise SSL, si le serveur supporte l'Indication de nom de serveur, et si la négociation du client SSL inclut l'extension TLS dans le @@ -225,30 +241,42 @@ dynamiquement serveur virtuel qui détermine quel certificat le serveur va utiliser pour la connexion.

    -

    Si la requête contient un en-tête Host:, on - recherche dans la liste le premier serveur virtuel dont le - ServerName ou le ServerAlias correspond, - et c'est celui-ci qui va traiter la requête. Un en-tête - Host: peut comporter un numéro de port mais Apache - l'ignore systématiquement et utilise toujours le - port sur lequel il a effectivement reçu la requête.

    +

    La recherche de serveurs virtuels correspondants s’effectue selon leur + ordre d’apparition dans le fichier de configuration :

    -

    Le premier serveur virtuel du fichier de configuration qui - possède l'adresse spécifiée est prioritaire et intercepte toutes les - requêtes à destination d'un nom de serveur inconnu, ou toute requête - sans en-tête Host: (comme les requêtes HTTP/1.0).

    +
      +
    1. Les contenus des directives ServerName et ServerAlias de chaque serveur virtuel sont + comparés au nom d’hôte de la requête. La première correspondance est + retenue.
    2. + +
    3. Si aucun ServerName ou ServerAlias ne + correspond, c’est le premier serveur virtuel de la liste qui sera + choisi. Il s’agit du serveur virtuel à base de nom par défaut pour + cette combinaison adresse/port.
    4. +
    +

    Un champ d’en-tête Host: peut contenir un numéro de port, + mais httpd l’ignore toujours et effectue sa recherche de correspondance avec + le port réel auquel le client a envoyé sa requête.

    + +

    Si la requête ne possède pas d’en-tête Host: (comme les + requêtes HTTP/1.0), le premier serveur virtuel qui correspond est choisi. + Mais si une directive ServerPath est + configurée pour un des serveurs virtuels correspondants et que l’URL de la + requête correspond à ce chemin, la requête sera servie depuis ce serveur + virtuel. Il s’agit d’un mécanisme patrimonial pour les clients HTTP/1.0 ; + voir l’exemple avec ServerPath pour + les détails.

    Connexions persistantes

    -

    La recherche par adresse IP décrite ci-avant n'est faite - qu'une fois pour chaque session TCP/IP, alors que la - recherche par nom est réalisée pour chaque requête au - cours d'une connexion persistante (KeepAlive). En d'autres termes, - il est possible pour un client de faire des requêtes sur - différents serveurs virtuels par nom, au cours d'une unique - connexion persistante.

    +

    La recherche par adresse IP (Phase 1) n'est effectuée qu'une + fois pour une session TCP/IP particulière, alors que la recherche par + nom (Phase 2) est effectuée pour chaque requête au cours d'une + connexion persistante (KeepAlive). En d'autres termes, il est possible pour + un client de faire des requêtes pour des pages sur différents serveurs + virtuels par nom, au cours d'une unique connexion persistante.

    @@ -267,20 +295,19 @@ dynamiquement

    Observations

      -
    • La sélection d'un serveur virtuel en fonction de son nom est - un processus qui intervient après la sélection par le serveur du - serveur virtuel qui correspond le mieux du point de vue adresse - IP/port.
    • +
    • La sélection d'un serveur virtuel en fonction de son nom est un + processus qui intervient après que le serveur a cerné la liste de + candidats qui correspondent du point de vue adresse IP.
    • -
    • Si vous ne tenez pas compte de l'adresse IP à laquelle le - client s'est connecté, indiquez un caractère "*" comme adresse - pour tous les serveurs virtuels, et la sélection du serveur - virtuel en fonction du nom s'appliquera alors à tous les serveurs - virtuels définis.
    • +
    • Si vous ne tenez pas compte de l'adresse IP à laquelle le client s'est + connecté, indiquez un caractère "*" comme adresse pour tous + les serveurs virtuels, et la sélection du serveur virtuel en fonction du + nom s'appliquera alors à tous les serveurs virtuels définis.
    • Les vérifications sur ServerName et - ServerAlias ne sont jamais - réalisées pour les serveurs virtuels par IP.
    • + ServerAlias ne sont jamais réalisées pour les serveurs + virtuels par IP (celles pour lesquelles il n’y a qu’un seul serveur + virtuel pour cette adresse IP/port).
    • Seul l'ordre des serveurs virtuels par nom pour une adresse donnée a une importance. Le serveur virtuel diff --git a/docs/manual/vhosts/details.xml.meta b/docs/manual/vhosts/details.xml.meta index 9ec06df893..5cd5c305f7 100644 --- a/docs/manual/vhosts/details.xml.meta +++ b/docs/manual/vhosts/details.xml.meta @@ -8,7 +8,7 @@ en - fr + fr ko tr diff --git a/include/ap_release.h b/include/ap_release.h index 53667315a3..37aac524cd 100644 --- a/include/ap_release.h +++ b/include/ap_release.h @@ -43,7 +43,7 @@ #define AP_SERVER_MAJORVERSION_NUMBER 2 #define AP_SERVER_MINORVERSION_NUMBER 4 -#define AP_SERVER_PATCHLEVEL_NUMBER 68 +#define AP_SERVER_PATCHLEVEL_NUMBER 69 #define AP_SERVER_DEVBUILD_BOOLEAN 1 /* Synchronize the above with docs/manual/style/version.ent */