Linux サーバー でApacheをご利用になる場合のセキュリティ対策設定

Linux サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。

ChatLuckのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。

1. 設定ファイルの編集

1-1. suコマンドにて、rootユーザーにスイッチしてください。

[guest@xxxxxx guest]$ su - Password:

1-2. Apache Web Serverの設定ファイル編集します。viコマンドで、設定ファイルを開きます。以下の内容を末尾に追加してください。
※通常、Apache Web Serverの設定ファイルは /etc/httpd/conf/httpd.conf です。


    ・
    ・(中略)
    ・

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?chatlk/(?:data|file|dump|tmp|log)(?:/|$)">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?chatlk/(?:.*/)?[^/]+\.(?:sh|bat|cmd|ps1)(?:/.*)?$">
    Require all denied
</LocationMatch>

<LocationMatch "(?i)^/cgi-bin/(?:.*/)?chatlk/(?:.*/)?(?:chatBat|wsserver)[^/]*(?:/.*)?$">
    Require all denied
</LocationMatch>

※Apache 2.2系をご利用の場合は
  Require all denied
 の箇所を
  Order Deny,Allow
  Deny from all
 に置き換えて作業を行ってください。


編集が完了したら、viコマンドの":wq"(保存して閉じる)を実行してください。

2. httpdサービスの再起動

上記を設定後、httpdサービスを再起動してください。
以上で設定変更は終了です。

 

 

記載の製品名および商品名は、各社の商標、または登録商標です。