ユーザーマニュアル
|
運用管理者マニュアル
|
管理者マニュアル
|
インストール方法
|
初期設定ガイド
Windows サーバー でIISをご利用になる場合のセキュリティ対策設定
Windows サーバー で、IISをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
IISの設定ファイル(web.config)を編集します。
1.
設定ファイルの編集
desknet's CAMSのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
web.config という名前で、desknet's CAMSのプログラムが存在する物理フォルダ直下(例 C:\inetpub\Scripts\cams\、cms.exe と同じ場所)に作成し配置します。
※仮にcamsフォルダ配下に既存の web.config が存在する場合は、今回のファイルで上書きはせず追加・編集するようにしてください。
(念のため既存の web.config はバックアップいただくようお願いいたします。)
※IIS 7.0以降では通常のIISインストールでは既定で導入される「要求のフィルタリング」の役割サービスを使用した対策となります。
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering>
<hiddenSegments>
<add segment="cmsdata" />
<add segment="tools" />
</hiddenSegments>
<fileExtensions allowUnlisted="true">
<add fileExtension=".sh" allowed="false" />
<add fileExtension=".bat" allowed="false" />
<add fileExtension=".cmd" allowed="false" />
<add fileExtension=".ps1" allowed="false" />
<add fileExtension=".pl" allowed="false" />
<add fileExtension=".py" allowed="false" />
<add fileExtension=".bin" allowed="false" />
</fileExtensions>
<denyUrlSequences>
<add sequence="cmsscheduler" />
<add sequence="cmsemlalarm" />
<add sequence="cmsemlauto" />
<add sequence="cmsemlcomp" />
<add sequence="cmsemldel" />
<add sequence="cmsemlrecv" />
<add sequence="cmsemlrecv2" />
<add sequence="cmsdmlsend" />
<add sequence="cmsdmldel" />
<add sequence="cmsteldel" />
<add sequence="cmssrvmgr" />
<add sequence="cmsschdlrsrv" />
<add sequence="cmsregsrv" />
</denyUrlSequences>
</requestFiltering>
</security>
</system.webServer>
</configuration>
2.
動作の確認
desknet's CAMSのプログラムが存在する物理フォルダ直下にweb.config を編集(作成)し配置したら作業は完了です。
※desknet's CAMSやIISのサービスの再起動は不要です。
desknet's CAMSにアクセスいただきログインができることをご確認ください。
以上で、Webサーバー(IIS)のセキュリティ設定は完了です。
▲ページトップへ戻る
Copyright (C) NEOJAPAN Inc. All Rights Reserved.