Denbun POP版マニュアル
ユーザーマニュアルスマートフォンMobileガジェットiアプリデンブンP管理者マニュアルインストール方法初期設定ガイド
メニューに戻る
 

■セキュリティ対策【重要】

WebサーバーがApacheの場合、以下の手順でセキュリティ対策を行ってください。

※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。

1.Apache の設定

Apacheの設定ファイル(httpd.conf)を編集します。

設定ファイルは、Redhat Enterprise Linux 同梱のApacheの場合 /etc/httpd/confにありますので、Viなどのエディタで編集します。


DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。


■Apache 2.4系

・ ・(中略) ・ <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:dnpwmldata|dnpwmlfile|admintools|tools)(?:/|$)"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$"> Require all denied </LocationMatch> <LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:.*/)?(?:dnpemlautorecv|dnpemlrecv|dnpscheduler|dnpvacuum|dnpwmlattdwlbat|dnpwmldwlbat)[^/]*(?:/.*)?$"> Require all denied </LocationMatch>

※インストール先をご確認の上、作業を行ってください。

※Apache 2.2系をご利用の場合は
    Require all denied
 の箇所を
    Order Deny,Allow
    Deny from all
 に置き換えて作業を行ってください。


2.Apacheサービスの再起動またはリロード

設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。

再起動(リロード)後、Denbunにアクセスいただきログインができることをご確認ください。


以上で、Webサーバー(Apache)のセキュリティ設定は完了です。


 
Copyright (C) NEOJAPAN Inc. All Rights Reserved.