/ システムソリューション部
Tweet
システム開発ブログ
最近の記事
- システム保守の移管費用を抑えます
- アイロベックス通信発行してます
- Excel2010で行コピーをした場合に、画像ファイルのサイズが変わらないようにする
- Power Point2010 でスライド番号をつける方法
- Photoshop の秘宝
- 【PHP】ファイルダウンロードプログラム作成時の注意点2
- 【今さら聞けない】アジャイル開発とウォーターフロー開発
- 自社メールをGoogleAppsへ移行
- カルチャースクール運営会社のお悩みベスト5
- ECサイトの成功
カテゴリー
- HTML全般 (2)
- Access (15)
- Android (3)
- .NET (14)
- Excel (9)
- Google Apps (5)
- HTML5 (3)
- iPhone (8)
- JAVA (14)
- Linux (7)
- Movable Type (15)
- MySQL (7)
- OpenOffice (10)
- Oracle (6)
- PHP (20)
- SQLServer (4)
- twitter (6)
- VBA (11)
- Webサイト構築・Web戦略 (31)
- Webサイト構築事例 (3)
- Windows (9)
- その他 (29)
- アクセス解析 (2)
- システム設計 (5)
- システム開発事例 (3)
- システム開発体制 (1)
- セキュリティ (5)
- データベース (20)
- プロジェクト管理 (8)
- 品質管理・テスト (6)
- 帳票 (3)
- 技術活用 (6)
- 運用・保守 (7)
部署
- システム開発事業部 (25)
- ビジネスソリューション課 (17)
- システムソリューション事業部 (32)
- 流通システム部 (76)
- 産業システム部 (93)
- ソフトウエア開発部 (56)
- Webコンサルティング部 (96)
- 企画開発部 (36)
- 部長インタビュー (3)
月別アーカイブ
- 2012年2月 (2)
- 2012年1月 (13)
- 2011年12月 (17)
- 2011年11月 (22)
- 2011年10月 (29)
- 2011年9月 (28)
- 2011年8月 (5)
- 2011年7月 (18)
- 2011年6月 (15)
- 2011年5月 (21)
- 2011年4月 (8)
- 2011年3月 (12)
- 2011年2月 (12)
- 2011年1月 (13)
- 2010年12月 (18)
- 2010年11月 (19)
- 2010年10月 (19)
- 2010年9月 (21)
- 2010年8月 (17)
- 2010年7月 (21)
- 2010年6月 (22)
- 2010年5月 (14)
- 2010年4月 (12)
- 2010年3月 (13)
- 2010年2月 (9)
- 2010年1月 (12)
- 2009年12月 (7)
- 2009年11月 (6)
- 2009年10月 (8)
- 2009年9月 (7)
- 2009年8月 (3)
- 2009年7月 (1)
- 2009年6月 (3)
- 2009年5月 (1)
- 2009年4月 (1)
- 2009年3月 (8)
- 2009年2月 (10)
- 2009年1月 (1)
- 2008年12月 (1)






システムソリューション部 / セキュリティ
今回はApacheのhttpd.confを使用し、
特定ファイルへのアクセス制限をする方法について書かせていただきます。
アクセス制限の流れは以下になります。
1.SetEnvIfを使用し、リファラが特定の条件を満たす場合のみ、環境変数を設定
2.LocationMatchを使用し、1の環境変数が設定されていない場合のみ、アクセス制限をする
httpd.confに次の記述があると思いますので、その下に上記1、2の設定を記述します。
##この記述があります <FilesMatch "^\.ht"> Order allow,deny Deny from all </FilesMatch> ##ここに設定を記述します SetEnvIf Referer "xx.co.jp" access_ok <LocationMatch "\.css$"> Order deny,allow Deny from all Allow from env=access_ok </LocationMatch> </pre> </div>1.リファラに"xx.co.jp"が含まれている場合は"access_ok"という環境変数を設定する
2."Deny from all"で一旦全てに対してアクセス制限をする
3."Allow from env=access_ok"で環境変数"access_ok"が設定されている場合にアクセス許可する
設定例では"LocationMatch"を使用しましたが、
"FilesMatch"や"DirectoryMatch"で制限することも可能です。
これでリファラを使用したアクセス制限は可能ですが、
ウイルス対策ソフトやブラウザの機能によって、
リファラが送信されない可能性もありますので、注意が必要になります。
SetEnvIf等のディレクティブについてはこちらのページを参照してください。
「システム開発ブログ」へのコメントやご意見等ありましたら、ファンページまでお願いします。 Facebook のファンページ
他社のシステムも直します。資産を活かしてシステムリフォーム