Windows サーバー でApacheをご利用になる場合のセキュリティ対策設定

desknet's NEO

Windows サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。

インストールを始める前に

・本ガイドの手順は、弊社製品desknet's NEOをご利用いただく上で必要最小限の機能を有する設定となります。本ガイドにない設定など行われると、desknet's NEOが予期しない動作をする可能性がありますので、ご注意ください。

・desknet's NEO製品サイトの よくある質問 に、インストールに関するトラブルシューティングをご用意しています。

設定中、どうしても解決しない問題が発生した場合は、弊社までご相談ください。問題解決のサポートをさせていただきます。

1.設定ファイルの編集

Apacheの設定ファイル(httpd.conf)を編集します。

desknet's NEOのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

※設定ファイルは、Apacheのインストール先が"C:\Apache"の場合、"C:\Apache\conf"に存在します。

■Apache 2.4系

    ・
    ・(中略)
    ・
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dneoopt(?:/|$)">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dneo/(?:data|file|wmldata|dump|tmp|log|tools)(?:/|$)">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dneo/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?dneo/(?:.*/)?(?:zbat|appsbat|dneoappconnect|dneoappperiodical|dneoapppush|wsserver)[^/]*(?:/.*)?$">
    Require all denied
</LocationMatch>

※インストール先をご確認の上、作業を行ってください。

※Apache 2.2系をご利用の場合は
    Require all denied
 の箇所を
    Order Deny,Allow
    Deny from all
 に置き換えて作業を行ってください。

 

2.Apacheサービスの再起動またはリロード

設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。
再起動(リロード)後、desknet's NEOにアクセスいただきログインができることをご確認ください。

 

以上で、Webサーバー(Apache)のセキュリティ設定は完了です。