ページの先頭行へ戻る
Interstage Application Server セキュリティシステム運用ガイド

4.2 IPアクセスコントロール

  IPアクセスコントロールでは、Interstage HTTP Serverの環境定義ファイル(httpd.conf)の以下に示すディレクティブを使用して、指定ディレクトリ配下を指定ホストからのアクセスのみ許可するように設定します。これによりWebブラウザからのアクセス要求を行った際、指定ホスト以外のアクセスは拒否されます。



  ServletサービスのアプリケーションのURLに対してIPアクセスコントロールを設定する場合は、以下の設定例の<Directory>セクションは使用できません。<Location>セクションを使用してください。



  指定したディレクトリ“C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret”配下を、指定したホスト“192.168.1.1”からのアクセスのみ許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 192.168.1.1
</Directory>


  指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したホスト“192.168.1.1”からのアクセスのみ許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 192.168.1.1
</Directory>


  指定したディレクトリ“C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret”配下を、指定したホスト“2001:db8::a00:20ff:fea7:ccea”からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 2001:db8::a00:20ff:fea7:ccea
</Directory>


  指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したホスト“2001:db8::a00:20ff:fea7:ccea”からのアクセスのみ許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from 2001:db8::a00:20ff:fea7:ccea
</Directory>


  指定したディレクトリ“C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret”配下を、指定したドメイン“allow-domain.com”からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from allow-domain.com
</Directory>


  指定したディレクトリ“/opt/FJSVihs/servers/FJapache/htdocs/secret”配下を、指定したドメイン“allow-domain.com”からのアクセスだけを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order deny,allow
    Deny from all
    Allow from allow-domain.com
</Directory>

関連ディレクティブ

Allow
Deny
<Directory>
<Location>
Order