目次
このマニュアルについて
第 1 章 iPlanet Web Server の基礎知識
第 2 章 iPlanet Web Server の管理
第 3 章 管理プリファレンスの設定
第 4 章 ユーザとグループの管理
第 5 章 サーバ セキュリティ
第 6 章 サーバ クラスタの管理
第 7 章 サーバのプリファレンスの設定
第 8 章 ログ ファイルの理解
第 9 章 SNMP によるサーバのモニタ
第 10 章 サーバの設定によるパフォーマンス チューニング
第 11 章 プログラムによるサーバの拡張
第 12 章 コンフィグレーション スタイルの操作
第 13 章 サーバのコンテンツ管理
第 14 章 サーバへのアクセスの制御
第 15 章 Web パブリッシングの設定
第 16 章 検索機能の使用
付録 A HTTP (HyperText Transfer Protocol)
付録 B ACL ファイルのシンタックス
付録 C 国際化 iPlanet Web Server
付録 D Microsoft FrontPage のサーバ拡張機能
付録 E iPlanet Web Server
用語集
索引
戻る 目次 索引 ブックシェルフ


用語集

admpw   Enterprise Administrator Server スーパーユーザのユーザ名およびパスワード。

CGI   Common Gateway Interface。外部プログラムが HTTP サーバと通信を行うためのインターフェイス。CGI を使うために書かれたプログラムは、CGI プログラムまたはCGI スクリプトと呼ばれます。CGI プログラムは、通常サーバが処理またはパースを行わないフォームまたはパース出力を処理します。

ciphertext   対象となる受信者のみが解読できる、暗号化された情報。

DHCP   Dynamic Host Configuration Protocol。システムによる、ネットワーク上の個々のコンピュータへの「IP アドレス」のダイナミックな割り当てを可能にする Internet Proposed Standard Protocol。

DNS   Domain Name System。ネットワーク上のマシンが、198.93.93.10 などの標準 IP アドレスを、www.netscape.com などのホスト名に関連付けるシステム。 マシンは通常、DNS サーバからこの翻訳された情報を取得するか、または、自分のシステム上で管理されているテーブルで情報を検索します。

DNS エイリアス   DNS サーバが異なるホスト (特に、DNS CNAME レコード) に示すホスト名。 マシンは常に 1 つの実際の名前を持っていますが、1 つまたは複数のエイリアスを持つことができます。たとえば、www.yourdomain.domain などのエイリアスが、現在サーバが存在する realthing.yourdomain.domain と呼ばれる実際の マシンを示すことが可能です。

Enterprise Administration Server   Java および JavaScript フォームを含む Web ベースのサーバ。Netscape Enterprise Server のすべての設定に使います。

FTP   File Transfer Protocol。ネットワークを介したあるコンピュータから別のコンピュータへのファイル転送を可能にするインターネット プロトコル。

FORTEZZA   米国政府機関が、要注意ではあるが機密扱いではない情報を管理するために使う暗号化システム。

GIF   Graphics Interchange Format。CompuServe によって独自に作成されたクロスプラットフォームのイメージ フォーマット。 GIF ファイルは、通常、他のグラフィックファイル タイプ (BMP、TIFF) と比べてサイズがかなり小さくなります。 GIF は、最も一般的な交換フォーマットの 1 つです。GIFイメージは、Unix、Microsoft Windows、および Apple Macintosh システム上で表示することができます。

HTML   Hypertext Markup Language。World Wide Web 上のドキュメントに使われるフォーマット言語。 HTML ファイルは、フォーマット コードによるプレーン テキスト ファイルであり、Netscape Navigator などのブラウザに、テキストの表示方法、グラフィックスとフォーム項目の配置方法、および他のページへのリンクの表示方法を示します。

HTTP   HyperText Transfer Protocol。HTTP とクライアントの間で情報を交換するメソッド。

HTTPD   HTTP デーモンまたはサービスの略語で、HTTP プロトコルを使って情報を提供するプログラム。 Netscape Enterprise Server を HTTPD と呼ぶこともあります。

HTTP-NG   次世代の HyperText Transfer Protocol。

HTTPS   HTTP のセキュア バージョンで、SSL (Secure Sockets Layer) を使って実装されます。

inittab (Unix)   Unix ファイル一覧表示プログラム。何らかの原因で停止した場合は、再起動する必要があります。 プログラムが継続して実行していることを確認します。このプログラムの位置する場所から /etc/inittab と呼ばれることもあります。このファイルを利用できない Unix システムもあります。

IP アドレス   Internet Protocol アドレス。ドットで区切られた一連の数で、インターネット上のマシンの実際の場所を指定します(たとえば、198.93.93.10) 。

ISDN   Integrated Services Digital Network。

ISINDEX   クライアント内の検索をオンにする HTML タグ。 ドキュメントはネットワーク ナビゲータの機能を使って、フォームを使わずに検索文字列を受理し、サーバに送信して検索可能なインデックスにアクセスすることができます。 <ISINDEX> を使うには、クエリ ハンドラを作成する必要があります。

ISMAP   IMG SRC タグに対するエクステンション。HTML 内で使い、指定されたイメージがイメージマップであることをサーバに伝えます。

ISP   インターネット サービス プロバイダ。インターネット接続を提供する組織。

Java   Sun Microsystems によって作成されたオブジェクト指向のプログラミング言語。アプレットと呼ばれるリアルタイムでインタラクティブなプログラムの作成に使われます。

JavaScript   コンパクトなオブジェクトベースのスクリプト言語。クライアントおよびサーバ インターネット アプリケーションの開発に使われます。

JavaServer Pages   インスタンス化、初期化、破壊、他のコンポーネントからのアクセス、および設定管理を含む、すべての JavaServer Pages メタファンクションを有効にする拡張機能。 JavaServer Pages は、Web ブラウザではなくWeb サーバ上で実行される再利用可能な Java アプリケーションです。

Java Servlet   インスタンス化、初期化、破壊、他のコンポーネントからのアクセス、および設定管理を含む、すべての Java Servlet メタファンクションを有効にする、拡張機能。 Java Servletは、Web ブラウザではなく Web サーバ上で実行される再利用可能な Java アプリケーションです。

magnus.conf   主な Enterprise Server コンフィグレーション ファイル。このファイルには、ポート、セキュリティなどのグローバル サーバの設定情報があります。 このファイルは、初期化中にサーバを設定する変数の値を設定します。 Enterprise Server はこのファイルを読み込み、スタートアップ時に設定された変数を実行します。 サーバは、再起動されるまでこのファイルを読み込まないので、このファイルを変更するたびに再起動する必要があります。

MD5   RSA Data Security によるメッセージ ダイジェスト アルゴリズム。MD5 を使って、高い可能性を持つ固有のデータのショート ダイジェストを生成することができます。 同じメッセージ ダイジェスト電子メールを生成するデータを作成するのは、数学的にかなり困難です。

MD5 シグネチャ   MD5 アルゴリズムによって生成されたメッセージ ダイジェスト。

MIB   マネージメント インフォメーション ベース。

MIME   Multi-Purpose Internet Mail Extensions。マルチメディア 電子メールおよびメッセージングの進行中の標準。

mime.types   MIME (Multi-purpose Internet Mail Extension) タイプのコンフィグレーション ファイル。 このファイルは、ファイル拡張子を MIME タイプにマッピングすることによって、要求されたコンテンツのタイプをサーバが判断できるようにします。 たとえば、.html 拡張子でのリソースへのリクエストは、クライアントが HTML ファイルを要求していることを指します。一方、.gif 拡張子でのリソースへのリクエストは、クライアントがGIF フォーマットのイメージ ファイルを要求していることがわかります。

MTA   メッセージ転送エージェント。サーバ上でエージェント サービスを使うには、サーバの MTA Host を定義する必要があります。

Netscape Console   エンタープライズ ネットワーク内の中心になる場所の位置にかかわらず、その場所から、すべての Netscape サーバ管理用グラフィック インターフェイスを管理者に提供する Java アプリケーション。 アクセス権を与えられたエンタープライズ ネットワーク上で、インストール済みのNetscape Console のどのインスタンスからも、すべての Netscape サーバを確認し、アクセスすることができます。

NIS (Unix)   Network Information Service。NIS を使って、プログラムおよびデータ ファイルのシステムで、Unix マシンがコンピュータのネットワークを介して、マシン、ユーザ、ファイル システム、およびネットワーク パラメータに関する特定の情報を収集し、照合し、共有することができます。

NNTP   ニュース グループのNetwork News Transfer Protocol 。サーバ上のエージェント サービスを使うには、ニュース サーバ ホストを定義する必要があります。

NSAPI   「サーバ プラグイン API」を参照。

obj.conf   サーバのオブジェクト コンフィグレーション ファイル。 このファイルには、サーバがクライアント (ブラウザなど) からのリクエストの処理に使う、追加初期化情報、サーバ カスタマイズの設定、および指示があります。 Enterprise Server は、クライアント リクエストを処理するたびにこのファイルを読み込みます。

RAM   ランダム アクセス メモリ。コンピュータ内の物理的な半導体ベースのメモリ。

rc.2.d (Unix)   Unix マシン上のファイル。マシンの起動時に実行されるプログラムが記述されています。このファイルは、その場所から /etc/rc.2.d とも呼ばれます。

RFC   Request For Comments。通常、インターネット コミュニティに送信するプロシージャまたは標準ドキュメント。 標準として受理される前に、テクノロジに関するコメントを送信することができます。

SNMP   Simple Network Management Protocol。

SOCKS   ファイアウォール ソフトウェアまたはハードウェアによって直接接続できない場合に、ファイウォールの内側から外側へのコネクションを確立するファイアウォール ソフトウェア (たとえば、ルータ設定)。

SSL   Secure Sockets Layer。2 つのパーティ (クライアントとサーバ) 間で安全な接続を確立するソフトウェア ライブラリ。HTTPのセキュア バージョンHTTPSを実装するときに使われます。

strftime   日付と時刻を文字列に変換する機能。 サーバがトレーラを追加するときに使います。 strftime は、サーバがトレーラ内で使うことができる、日付と時刻に対して特別なフォーマットの言語を持ち、最後に変更したファイルの時刻を表示することができます。

Sym-links (Unix)   シンボリック リンクの略語。Unix オペレーティング システムで使われるリダイレクションのタイプ。 シンボリック リンクを使うと、ファイル システムの一部から既存のファイルまたはファイル システムの別のディレクトリへのポインタを作成することができます。

TCP/IP   Transmission Control Protocol/Internet Protocol。インターネットおよびエンタープライズ (企業) ネットワークの主要なネットワーク プロトコル。

telnet   ネットワーク上の 2 台のマシンを互いに接続し、リモート ログインのターミナル エミュレーションをサポートするプロトコル。

top (Unix)   システム リソースの現在の使用状況を表示する、Unix システム上のプログラム。

uid (Unix)   Unix システム上の各ユーザに関連付けられた固有の番号。

URI   Uniform Resource Identifier。 省略可能な URL を使って、セキュリティの追加レイヤを提供するファイル識別子。 URL の最初の部分は、ユーザからファイルの完全な物理パス名を隠すURL マッピングに置き換えられます。

URL   Uniform Resource Locator。サーバおよびクライアントによって、ドキュメントのリクエストに使われるアドレス指定システム。 URL は場所と呼ばれることもあります。URL のフォーマットは protocol://machine:port/document です。

URL のサンプルは、http://www.netscape.com/index.html です。

URL データベース 修復   ソフトウェアの失敗、システム クラッシュ、ディスク ブレイクダウン、またはファイル システムが満杯になって壊れたURL データベースを修復し、更新するプロセス。

URL マッピング   ドキュメント ディレクトリの物理パス名をユーザ限定のエイリアスにマッピングするプロセス。これにより、ディレクトリ内のファイルは、ファイルの完全な物理パス名の代わりにディレクトリのエイリアスのみを参照する必要があります。 つまり、ファイルを usr/Netscape/SuiteSpot/docs/index.html として識別する代わりに、/myDocs/index.html として識別することができます。したがって、ユーザがサーバ ファイルの物理的な場所を知る必要がなくなるので、サーバのセキュリティがさらに向上します。

Web アプリケーション インターフェイス (WAI)   Web サーバに強固に統合されたCORBA 準拠のサービスを使ってエンタープライズ サーバの機能を拡張するための、プログラムが簡単なメカニズム。 WAI を使うと、サーバの機能性をカスタマイズするC、C++、および Java でサービスを構成することができます。

Web パブリッシング   サーバ ファイルにアクセスして操作するサーバ クライアントの能力。リモートでドキュメントを編集およびパブリッシュします。Web パブリッシングは、ドキュメント バージョン コントロール、リンク管理、検索、アクセス コントロール、およびエージェント サービスをサーバ ユーザに提供します。

Windows CGI (Windows NT)   Visual Basic などの Windows ベースのプログラミング言語で書かれた CGI プログラム。

アクセス コントロール エントリ (ACE)   Web サーバが受信したアクセス リクエストの評価に使うルールの階層。

アクセス コントロール リスト (ACL)   ACE の集合。ACL は サーバにアクセスできるユーザを定義するメカニズムです。1 つまたは複数のユーザおよびグループに対してアクセスを許可または拒否する、特定のファイルまたはディレクトリに特化した ACL ルールを定義することができます。

暗号化   対象となる受信者以外は解読できないように情報の形を変えるプロセス。

イメージマップ   イメージ の領域をアクティブにし、ユーザがイメージのさまざまな領域をマウスでクリックすることによって情報に移動したり、情報を取得したりできるようにするプロセス。イメージマップは、"imagemap" と呼ばれるCGI プログラムを参照することも可能で、他のHTTPD 実装内でイメージマップ機能を処理するために使われます。

インテリジェント エージェント   サーバ内のオブジェクトで、ユーザのためにさまざまなリクエスト (HTTP、NNTP、SMTP、および FTP リクエスト) を実行します。 インテリジェント エージェントはサーバに対するクライアントとして機能するとも考えられ、サーバが実行するリクエストを作成します。

エージェント   ルータ、ホスト、または X ターミナルなどの、ネットワーク デバイス内のネットワーク マネージメント ソフトウェアを実行するソフトウェア。 「インテリジェント エージェント」を参照。

エクストラネット   カスタマ、サプライヤ、およびリモート ワーカーがデータにアクセスできるようにインターネットにまで拡張された、企業のイントラネット。

危殆化キー リスト (CKL)   危殆化キーを持つユーザに関するキー情報のリスト。このリストも CA が提供します。

キャッシュ   ローカルに保存されたオリジナル データのコピー。キャッシュされたデータは、リクエスト時に再度リモート サーバから取得する必要がありません。

共通ログ ファイル形式   アクセス ログに情報を入力するときにサーバが使うフォーマット。Netscape FastTrack、Enterprise server などの主なサーバでは、すべて同じフォーマットを使います。

クライアント   World Wide Web 要素のリクエストと表示に使われる、Netscape Navigator などのソフトウェア。 「ブラウザ」プログラムとも呼ばれます。

検索から除外する単語   「ストップ ワード」を参照。

公開キー   公開キー暗号化方式で使われる暗号化キー。

公開情報ディレクトリ (Unix)   Unix ユーザのホーム ディレクトリのドキュメント ルート内にないディレクトリ、つまりユーザが制御できるディレクトリ。

コレクション   ワード リストやファイル プロパティなどのドキュメントに関する情報を含むデータベース。 検索機能でコレクションを使うと、指定した検索条件に一致するドキュメントを取得することができます。

サーバ デーモン   実行されると、クライアントからのリクエストをリッスンして受理するプロセス。

サーバ プラグイン API   Netscape サーバのコア機能を拡張してカスタマイズし、HTTP サーバおよびバックエンド アプリケーション間でインターフェイスを構築するためのスケーラブルで効果的なメカニズムを提供します。NSAPI とも呼ばれます。

サーバ ルート   サーバ プログラム、設定、保守、および情報ファイルを保持するサーバ マシン上の専用ディレクトリ。

最終修正ヘッダ   HTTP レスポンスとしてサーバから返されたドキュメント ファイルの最新の変更時刻。

証明機関 (CA)   暗号化トランザクションで使われるデジタル ファイルを発行するサードパーティ組織。

証明書   既に認証されて互いに通信を行っているサード パーティから発行される、転送および偽造が不可能なデジタル ファイル。

シンプルインデックス   ファンシー インデックスの反対。このタイプのディレクトリ一覧には、グラフィック要素のないファイル名だけが表示されます。

スーパーユーザ (Unix)   Unix マシンで有効な最上位の権限を持つユーザ (ルートとも呼ばれる) 。 スーパーユーザは、マシン上のすべてのファイルにフル アクセスできる権限を持ちます。

ストップ ワード   検索できない単語として検索機能に識別された単語。これには通常、the、a、an、and などの単語が含まれます。 "検索から除外される単語" とも呼ばれます。

ソフト リスタート   サーバを内部的に再起動する方法。つまり、そのコンフィグレーション ファイルを再度読み込みます。 ソフト リスタートは、HUP シグナル (シグナル ナンバー 1 ) をプロセスに送ります。 ハード リスタートとは異なり、プロセス自体は終了しません。

タイムアウト   サーバが、ハングしたサービス ルーチンを停止しようとする試みを終了するまでの指定時間。

デーモン (Unix)   特定のシステム タスクの責務を負うバックグラウンド プロセス。

ドキュメント ルート   サーバにアクセスするユーザに提示するファイル、イメージ、およびデータを含む、サーバ マシン上のディレクトリ。

トップレベルドメイン機関   ホスト名分類の最上位カテゴリ。通常、組織のタイプは、ドメイン(たとえば、.com は会社、.eduは教育機関) と、元の国名 (たとえば、.us は米国、.jp は日本、.au はオーストラリア、.fi はフィンランド) のいずれかで識別します。

ドロップ ワード   「ストップ ワード」を参照。

認可   サーバ全体、またはそのサーバ上の特定のファイルおよびディレクトリへのアクセスを許可すること。認可は、ホスト名および IP アドレスを含む基準によって制限することができます。

認証   認証によって、「クライアント」は、SSL 対応サーバに接続されたことを確認することが可能で、別のコンピュータがサーバを装ったり、SSL に対応していないサーバが SSL 対応を装ったりするのを防ぐことができます。

ネットワーク管理ステーション (NMS)   マシン ユーザがネットワークをリモートで管理するときに使用できます。ホスト、ルータ、Netscape/iPlanet サーバなどの SNMP を実行するどのデバイスでも管理することができます。NMS は通常、1 つまたは複数のネットワーク管理アプリケーションがインストールされた強力なワークステーションです。

破棄証明書リスト (CRL)   CA によって提供された、すべての破棄された証明書の CA リスト。

ハード リスタート   プロセスおよびサービスを終了した後の再起動。「ソフト リスタート」を参照。

パスワード ファイル (Unix)   Unix のユーザ ログイン名、パスワード、およびユーザ ID ナンバーを保存する、Unix マシン上のファイル。 保存される場所から、/etc/passwd とも呼ばれます。

秘密キー   公開キー暗号化方式で使われる復号化キー。

品質フィードバック エージェント   エラー処理メカニズム。スタックまたはレジスタ ダンプなどのエラー情報を自動的に Netscape に送ることが可能になります。

ファイア ウォール   外部からのアクセスから企業内のネットワーク コンピュータを保護するために、通常はハードウェアおよびソフトウェアの両方に対して設定されるネットワークの設定。 ファイアウォールは、物理的な構築サイトまたは組織サイト内のネットワーク上の電子メールやデータ ファイルなどの情報を保護するために一般的に使われます。

ファイル タイプ   ファイルのフォーマット。たとえば、グラフィックス ファイルとテキスト ファイルのファイル タイプは異なります。通常、ファイル タイプはファイル拡張子 (.gif または .html)によって識別されます。

ファイル拡張子   ファイルのタイプを一般的に定義するファイル名の最後の部分。 たとえば、index.html というファイル名の拡張子は html です。

ファンシーインデックス   シンプル インデックスよりも多くの情報を提供するインデックスの方法。 ファンシー インデックスは、ファイル サイズ、最新の変更日時、およびファイル タイプを反映するアイコンをを使った名前で、コンテンツのリストを表示します。 このため、ファンシー インデックスは、シンプル インデックスに比べてクライアントの読み込みに時間がかかります。

プライマリ ドキュメント ディレクトリ   「ドキュメント ルート」を参照。

ブラウザ   「クライアント」を参照。

フレキシブル ログ フォーマット   アクセス ログに情報を入力するためにサーバが使うフォーマット。

プロトコル   ネットワーク上のデバイスが情報を交換する方法を記述する一連のルール。

ホーム ページ   サーバ上に存在し、サーバのコンテンツのカタログまたはエントリ ポイントとして機能するドキュメント。 このドキュメントの場所は、サーバのコンフィグレーション ファイル内で定義されます。

ホスト名   IP アドレスに変換される、machine.domain.dom 形式のマシン名。 たとえば、www.netscape.com は、com ドメインの netscape サブドメインにある www マシンです。

有効期限ヘッダ   リモート サーバによって指定される、返されたドキュメントの有効期限。

リソース   サーバがアクセスして要求したクライアントに送信できる、任意のドキュメント (URL)、ディレクトリ、またはプログラム。

リダイレクション   特定のURL にアクセスするクライアントを、同じサーバ上または異なるサーバ上の異なる場所に送るシステム。このシステムは、リソースを移動した後にその新しい場所をクライアントに自由に使わせたい場合に便利です。 また、後ろにスラッシュがない状態でディレクトリがアクセスされた場合の相対リンクを維持するためにも使われます。

ルート (Unix)   Unix マシン上の最上位の権限を持つユーザ。

 

(C) Copyright (C) 2000 Sun Microsystems, Inc. Some preexisting portions Copyright (C) 2000 Netscape Communications Corp. All rights reserved.