Linux サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
ChatLuckのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
1-1. suコマンドにて、rootユーザーにスイッチしてください。
[guest@xxxxxx guest]$ su - Password:
1-2. Apache Web Serverの設定ファイル編集します。viコマンドで、設定ファイルを開きます。以下の内容を末尾に追加してください。
※通常、Apache Web Serverの設定ファイルは /etc/httpd/conf/httpd.conf です。
|
※Apache 2.2系をご利用の場合は
Require all denied
の箇所を
Order Deny,Allow
Deny from all
に置き換えて作業を行ってください。
編集が完了したら、viコマンドの":wq"(保存して閉じる)を実行してください。
上記を設定後、httpdサービスを再起動してください。
以上で設定変更は終了です。
記載の製品名および商品名は、各社の商標、または登録商標です。