Denbun IMAP版マニュアル
ユーザーマニュアルスマートフォンFlashMobile管理者マニュアルインストール方法初期設定ガイド
メニューに戻る
 

■セキュリティ対策【重要】

WebサーバーがApacheの場合、以下の手順でセキュリティ対策を行ってください。

※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。


1.Apache の設定

Apacheの設定ファイル(httpd.conf)を編集します。

設定ファイルは、Redhat Enterprise Linux 同梱のApacheの場合 /etc/httpd/confにありますので、Viなどのエディタで編集します。


DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。


■Apache 2.4系

・ ・(中略) ・ <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:dnwmldata|tools)(?:/|$)"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?(?:dnwmlattdwlbat|dnwmlbat|dnwmlcp|dnwmldirbat|dnwmldwlbat|dnwmlimportuserbat)[^/]*(?:/.*)?$"> Require all denied </LocationMatch>

※インストール先をご確認の上、作業を行ってください。

※Apache 2.2系をご利用の場合は
    Require all denied
 の箇所を
    Order Deny,Allow
    Deny from all
 に置き換えて作業を行ってください。


2.Apacheサービスの再起動またはリロード

設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。

再起動(リロード)後、Denbunにアクセスいただきログインができることをご確認ください。


以上で、Webサーバー(Apache)のセキュリティ設定は完了です。


 
Copyright (C) NEOJAPAN Inc. All Rights Reserved.