WebサーバーがApacheの場合、以下の手順でセキュリティ対策を行ってください。
※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。
- 1.Apache の設定
-
Apacheの設定ファイル(httpd.conf)を編集します。
設定ファイルは、Redhat Enterprise Linux 同梱のApacheの場合 /etc/httpd/confにありますので、Viなどのエディタで編集します。
DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
■Apache 2.4系
|
・
・(中略)
・
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:dnpwmldata|dnpwmlfile|admintools|tools)(?:/|$)">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dnpwml/(?:.*/)?(?:dnpemlautorecv|dnpemlrecv|dnpscheduler|dnpvacuum|dnpwmlattdwlbat|dnpwmldwlbat)[^/]*(?:/.*)?$">
Require all denied
</LocationMatch>
|
※インストール先をご確認の上、作業を行ってください。
※Apache 2.2系をご利用の場合は
Require all denied
の箇所を
Order Deny,Allow
Deny from all
に置き換えて作業を行ってください。
- 2.Apacheサービスの再起動またはリロード
-
設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。
再起動(リロード)後、Denbunにアクセスいただきログインができることをご確認ください。
以上で、Webサーバー(Apache)のセキュリティ設定は完了です。