Linux サーバー でApacheをご利用になる場合のセキュリティ対策設定


Linux サーバー で、ApacheをWebサーバーに使用している場合、以下の手順でセキュリティ対策を行ってください。
Linux サーバー でApacheをご利用になる場合のセキュリティ対策設定
Apacheの設定ファイル(httpd.conf)を編集します。

1) 設定ファイルの編集
設定ファイルは、Apacheのインストール先が"/etc/httpd"の場合、"/etc/httpd/conf"に存在します。
"Directory"ディレクティブを追加し、SSSで使用するフォルダ内へのアクセスを拒否します。

<FilesMatch "\.sh$">
    SetHandler none
    RemoveHandler .sh
    RemoveType .sh
    Require all denied
</FilesMatch>

2) Apacheサービスの再起動
設定ファイルを編集したら、Apacheサービスを再起動してください。
以上で、Webサーバー(Apache)のセキュリティ設定は完了です

ページの先頭へ戻る