ページの先頭行へ戻る
Interstage Application Server V12.0.0 Interstage HTTP Server 運用ガイド
FUJITSU Software

3.2.8 IPアクセスコントロールの設定

IPアクセスコントロールは、環境定義ファイル(httpd.conf)において、以下に示すディレクティブを使用して、指定ディレクトリ配下を指定ホストからのアクセスだけを許可するように設定します。これによりWebブラウザからのアクセス要求を行った際、指定ホスト以外のアクセスは拒否されます。

注意

ServletサービスのアプリケーションのURLに対してIPアクセスコントロールを設定する場合、以下の設定例の<Directory>セクションは使用できません。<Location>セクションを使用してください。設定例については、「3.2.29 ServletサービスのアプリケーションのURLに対するアクセス制御」を参照してください。


指定したディレクトリ「C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret」配下を、指定したホスト「192.168.1.1」からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 192.168.1.1
</Directory>

指定したディレクトリ「C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret」配下を、指定したホスト「192.168.1.1」および「192.168.1.2」からのアクセスを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 192.168.1.1 192.168.1.2
</Directory>

指定したディレクトリ「C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret」配下を、指定したホスト「2001:db8::a00:20ff:fea7:ccea」からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 2001:db8::a00:20ff:fea7:ccea
</Directory>

指定したディレクトリ「C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret」配下を、指定したドメイン「allow-domain.com」からのアクセスだけを許可する場合

<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from allow-domain.com
</Directory>

指定したディレクトリ「C:\Interstage\F3FMihs\servers\FJapache\htdocs\secret」配下を、環境変数として設定したホスト「192.168.1.1」から「192.168.1.9」までのアクセスを許可する場合

SetEnvIf Remote_Addr "^192\.168\.1\.[1-9]$" let_me_in
<Directory "C:/Interstage/F3FMihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from env=let_me_in
</Directory>


指定したディレクトリ「/opt/FJSVihs/servers/FJapache/htdocs/secret」配下を、指定したホスト「192.168.1.1」からのアクセスだけを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 192.168.1.1
</Directory>

指定したディレクトリ「/opt/FJSVihs/servers/FJapache/htdocs/secret」配下を、指定したホスト「192.168.1.1」および「192.168.1.2」からのアクセスを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 192.168.1.1 192.168.1.2
</Directory>

指定したディレクトリ「/opt/FJSVihs/servers/FJapache/htdocs/secret」配下を、指定したホスト「2001:db8::a00:20ff:fea7:ccea」からのアクセスだけを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from 2001:db8::a00:20ff:fea7:ccea
</Directory>

指定したディレクトリ「/opt/FJSVihs/servers/FJapache/htdocs/secret」配下を、指定したドメイン「allow-domain.com」からのアクセスだけを許可する場合

<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from allow-domain.com
</Directory>

指定したディレクトリ「/opt/FJSVihs/servers/FJapache/htdocs/secret」配下を、環境変数として設定したホスト「192.168.1.1」から「192.168.1.9」までのアクセスを許可する場合

SetEnvIf Remote_Addr "^192\.168\.1\.[1-9]$" let_me_in
<Directory "/opt/FJSVihs/servers/FJapache/htdocs/secret">
    Order Deny,Allow
    Deny from all
    Allow from env=let_me_in
</Directory>

参考

関連ディレクティブ