Webベース営業支援システムdesknet's SSS(サザン)
ユーザーマニュアル
管理者マニュアル
モバイル版マニュアル
インストール方法
初期設定ガイド
Windows サーバー でApacheをご利用になる場合のセキュリティ対策設定
Windows サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
Windows サーバー でApacheをご利用になる場合のセキュリティ対策設定
Apacheの設定ファイル(httpd.conf)を編集します。
1)
設定ファイルの編集
desknet's SSSのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
※設定ファイルは、Apacheのインストール先が"C:\Apache"の場合、"C:\Apache\conf"に存在します。
・
・(中略)
・
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?(?:data|datadb|dnSSS)(?:/|$)">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1|pl|py|bin)(?:/.*)?$">
Require all denied
</LocationMatch>
<LocationMatch "(?i)^/cgi-bin/(?:.*/)?sss/(?:.*/)?(?:s3bat|s3nippodel)[^/]*(?:/.*)?$">
Require all denied
</LocationMatch>
※インストール先をご確認の上、作業を行ってください。
※Apache 2.2系をご利用の場合は
Require all denied
の箇所を
Order Deny,Allow
Deny from all
に置き換えて作業を行ってください。
2)
Apacheサービスの再起動またはリロード
設定ファイルを編集したら、Apacheサービスを再起動またはリロードしてください。
再起動(リロード)後、desknet's SSSにアクセスいただきログインができることをご確認ください。
以上で、Webサーバー(Apache)のセキュリティ設定は完了です
ページの先頭へ戻る