Windows サーバー でApacheをご利用になる場合のセキュリティ対策設定


Windows サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
Windows サーバー でApacheをご利用になる場合のセキュリティ対策設定
Apacheの設定ファイル(httpd.conf)を編集します。

1) 設定ファイルの編集
desknet's SSSのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

※設定ファイルは、Apacheのインストール先が"C:\Apache"の場合、"C:\Apache\conf"に存在します。

    ・
    ・(中略)
    ・
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?(?:data|datadb|dnSSS)(?:/|$)">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1|pl|py|bin)(?:/.*)?$">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?(?:s3bat|s3nippodel)[^/]*(?:/.*)?$">
    Require all denied
</LocationMatch>

※インストール先をご確認の上、作業を行ってください。
※Apache 2.2系をご利用の場合は
    Require all denied
 の箇所を
    Order Deny,Allow
    Deny from all
 に置き換えて作業を行ってください。

2) Apacheサービスの再起動またはリロード
設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。
再起動(リロード)後、desknet's SSSにアクセスいただきログインができることをご確認ください。

以上で、Webサーバー(Apache)のセキュリティ設定は完了です

ページの先頭へ戻る