Denbun IMAP版マニュアル
ユーザーマニュアルスマートフォンFlashMobile管理者マニュアルインストール方法初期設定ガイド
メニューに戻る
 

■セキュリティ対策【重要】 (WebサーバーがApacheの場合)

WebサーバーがApacheの場合、以下の手順でセキュリティ対策を行ってください。

※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。

1.Apache の設定
1-1. 設定ファイルの編集

Apacheの設定ファイル(httpd.conf)を編集します。

※設定ファイルは、Apacheのインストール先が「C:/Apache24」の場合、C:/Apache24/conf にあります。

 

DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

 

■Apache 2.4系

・ ・(中略) ・ <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:dnwmldata|tools)(?:/|$)"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?(?:dnwmlattdwlbat|dnwmlbat|dnwmlcp|dnwmldirbat|dnwmldwlbat|dnwmlimportuserbat)[^/]*(?:/.*)?$"> Require all denied </LocationMatch>

※インストール先をご確認の上、作業を行ってください。

※Apache 2.2系をご利用の場合は
    Require all denied
 の箇所を
    Order Deny,Allow
    Deny from all
 に置き換えて作業を行ってください。


1-2. Apacheの再起動

設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。

再起動(リロード)後、Denbunにアクセスいただきログインができることをご確認ください。


以上で、Webサーバー(Apache)のセキュリティ設定は完了です。

 
Copyright (C) NEOJAPAN Inc. All Rights Reserved.