Denbun POP版マニュアル
ユーザーマニュアルスマートフォンMobileガジェットiアプリデンブンP管理者マニュアルインストール方法初期設定ガイド
メニューに戻る
 

■セキュリティ対策【重要】 (WebサーバーがIISの場合)

Windows Server で、IISをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。

※本設定を行わなくてもDenbunは動作しますが、セキュリティ対策のため必ず設定するようにしてください。

1.設定ファイルの編集(作成)

IISの設定ファイル(web.config)を編集(作成)します。

DenbunのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

web.config という名前で、Denbunのプログラムが存在する物理フォルダ直下(例 C:\inetpub\Scripts\dnpwml\、dnpeml.exe と同じ場所)に作成し配置します。

※仮にdnpwmlフォルダ配下に既存の web.config が存在する場合は、今回のファイルで上書きはせず追加するようにしてください。

 (念のため既存の web.config はバックアップいただくようお願いいたします。)

※IIS 7.0以降では通常のIISインストールでは既定で導入される「要求のフィルタリング」の役割サービスを使用した対策となります。


■web.configの記載例

<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <security> <requestFiltering> <hiddenSegments> <add segment="dnpwmldata" /><add segment="dnpwmlfile" /><add segment="admintools" /> <add segment="tools" /> </hiddenSegments> <fileExtensions> <add fileExtension=".sh" allowed="false" /><add fileExtension=".bat" allowed="false" /> <add fileExtension=".cmd" allowed="false" /><add fileExtension=".ps1" allowed="false" /> <add fileExtension=".pl" allowed="false" /><add fileExtension=".py" allowed="false" /> <add fileExtension=".php" allowed="false" /> </fileExtensions> <denyUrlSequences> <add sequence="/dnpemlautorecv" /><add sequence="/dnpemlrecv" /> <add sequence="/dnpscheduler" /><add sequence="/dnpvacuum" /> <add sequence="/dnpwmlattdwlbat" /><add sequence="/dnpwmldwlbat" /> <add sequence=":" /><add sequence="\" /><add sequence=".." /> </denyUrlSequences> </requestFiltering> </security> </system.webServer> </configuration>

2.動作の確認

Denbunのプログラムが存在する物理フォルダ直下にweb.config を編集(作成)し配置したら作業は完了です。

※DenbunやIISのサービスの再起動は不要です。

Denbunにアクセスいただきログインができることをご確認ください。

 

以上で、Webサーバー(IIS)のセキュリティ設定は完了です。

 
Copyright (C) NEOJAPAN Inc. All Rights Reserved.