WebサーバーがApacheの場合、以下の手順でセキュリティ対策を行ってください。
※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。
- 1.Apache の設定
-
| 1-1. |
設定ファイルの編集
Apacheの設定ファイル(httpd.conf)を編集します。
※設定ファイルは、Apacheのインストール先が「C:/Apache24」の場合、C:/Apache24/conf にあります。
DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
■Apache 2.4系
|
・
・(中略)
・
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:dnwmldata|tools)(?:/|$)">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnwml/(?:.*/)?(?:dnwmlattdwlbat|dnwmlbat|dnwmlcp|dnwmldirbat|dnwmldwlbat|dnwmlimportuserbat)[^/]*(?:/.*)?$">
Require all denied
</LocationMatch>
|
※インストール先をご確認の上、作業を行ってください。
※Apache 2.2系をご利用の場合は
Require all denied
の箇所を
Order Deny,Allow
Deny from all
に置き換えて作業を行ってください。
|
| 1-2. |
Apacheの再起動
設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。
再起動(リロード)後、Denbunにアクセスいただきログインができることをご確認ください。
以上で、Webサーバー(Apache)のセキュリティ設定は完了です。
|