Interstage Web Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第2部 認証とアクセス制御> 第4章 Interstage HTTP Serverの認証とアクセス制御の設定

4.2 IPアクセスコントロール

 IPアクセスコントロールでは、Interstage HTTP Serverの環境定義ファイル(httpd.conf)の以下に示すディレクティブを使用して、指定ディレクトリ配下を指定ホストからのアクセスのみ許可するように設定します。これによりWebブラウザからのアクセス要求を行った際、指定ホスト以外のアクセスは拒否されます。


 ServletサービスのアプリケーションのURLに対してIPアクセスコントロールを設定する場合は、上記の設定例の<Directory>セクションは使用できません。<Location>セクションを使用してください。


 指定したディレクトリ“C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret”配下を、指定したホスト“192.168.1.1”からのアクセスのみ許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 192.168.1.1
</Directory>


 指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したホスト“192.168.1.1”からのアクセスのみ許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 192.168.1.1
</Directory>


 指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したホスト“2001:db8::a00:20ff:fea7:ccea”からのアクセスのみ許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 2001:db8::a00:20ff:fea7:ccea
</Directory>


 指定したディレクトリ“C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret”配下を、指定したドメイン“allow-domain.com”からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from allow-domain.com
</Directory>


 指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したドメイン“allow-domain.com”からのアクセスだけを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from allow-domain.com
</Directory>

関連ディレクティブ

Allow
Deny
<Directory>
<Location>
Order


下へ4.2.1 関連ディレクティブ

目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2007