Windows サーバー でIISをご利用になる場合のセキュリティ対策設定


Windows サーバー で、IISをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
Windows サーバー でIISをご利用になる場合のセキュリティ対策設定
IISの設定ファイル(web.config)を編集します。

1) 設定ファイルの編集
desknet's SSSのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

web.config という名前で、desknet's SSSのプログラムが存在する物理フォルダ直下(例 C:\inetpub\Scripts\sss\、s3.exe と同じ場所)に作成し配置します。
※仮にsssフォルダ配下に既存の web.config が存在する場合は、今回のファイルで上書きはせず追加するようにしてください。
 (念のため既存の web.config はバックアップいただくようお願いいたします。)
※IIS 7.0以降では通常のIISインストールでは既定で導入される「要求のフィルタリング」の役割サービスを使用した対策となります。

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
  <system.webServer>
    <security>
      <requestFiltering>
        <hiddenSegments>
          <add segment="data" />
          <add segment="datadb" />
          <add segment="dnSSS" />
        </hiddenSegments>

        <fileExtensions allowUnlisted="true">
          <add fileExtension=".sh"  allowed="false" />
          <add fileExtension=".bat" allowed="false" />
          <add fileExtension=".cmd" allowed="false" />
          <add fileExtension=".ps1" allowed="false" />
          <add fileExtension=".pl"  allowed="false" />
          <add fileExtension=".py"  allowed="false" />
          <add fileExtension=".bin" allowed="false" />
        </fileExtensions>

        <denyUrlSequences>
          <add sequence="s3bat" />
          <add sequence="s3nippodel" />
        </denyUrlSequences>

      </requestFiltering>
    </security>
  </system.webServer>
</configuration>

2) 動作の確認
desknet's SSSのプログラムが存在する物理フォルダ直下にweb.config を編集(作成)し配置したら作業は完了です。
※desknet's SSSやIISのサービスの再起動は不要です。

desknet's SSSにアクセスいただきログインができることをご確認ください。

以上で、Webサーバー(IIS)のセキュリティ設定は完了です。

ページの先頭へ戻る