ChatLuckのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
1. 設定ファイルの編集(作成)
1-1. IISの設定ファイル(web.config)を編集(作成)します。
ChatLuckのCGI領域に対して、外部公開する必要がないフォルダ、ファイルへのHTTPアクセスを遮断する設定となります。
web.config という名前で、ChatLuckのプログラムが存在する物理フォルダ直下(例 C:\inetpub\Scripts\chatlk\、chat.exe と同じ場所)に作成し配置します。
※仮にchatlkフォルダ配下に既存の web.config が存在する場合は、今回のファイルで上書きはせず追加するようにしてください。
(念のため既存の web.config はバックアップいただくようお願いいたします。)
※IIS 7.0以降では通常のIISインストールでは既定で導入される「要求のフィルタリング」の役割サービスを使用した対策となります。
|
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering>
<hiddenSegments>
<add segment="data" /><add segment="file" />
<add segment="dump" /><add segment="tmp" /><add segment="log" />
</hiddenSegments>
<fileExtensions>
<add fileExtension=".sh" allowed="false" /><add fileExtension=".bat" allowed="false" />
<add fileExtension=".cmd" allowed="false" /><add fileExtension=".ps1" allowed="false" />
<add fileExtension=".pl" allowed="false" /><add fileExtension=".py" allowed="false" />
<add fileExtension=".php" allowed="false" />
</fileExtensions>
<denyUrlSequences>
<add sequence="/chatBat" /><add sequence="/wsserver" />
<add sequence=":" /><add sequence="\" /><add sequence=".." />
</denyUrlSequences>
</requestFiltering>
</security>
</system.webServer>
</configuration>
|
|
※インストール先をご確認の上、作業を行ってください。
2. 動作の確認
ChatLuckのプログラムが存在する物理フォルダ直下にweb.config を編集(作成)し配置したら作業は完了です。
※ChatLuckやIISのサービスの再起動は不要です。
ChatLuckにアクセスいただきログインができることをご確認ください。
記載の製品名および商品名は、各社の商標、または登録商標です。