ja:security
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
ja:security [2013-11-16 09:29] – [Apache でのディレクトリへのアクセス拒否] 125.55.214.60 | ja:security [2014-09-30 03:12] (現在) – [IIS でのディレクトリへのアクセス拒否] sawachan | ||
---|---|---|---|
行 18: | 行 18: | ||
非常に重大な、パッチが提供される前にバグを公開することで世界中の DokuWiki を危険にさらしてしまう可能性があるようなバグを除き、最初の 2 つの方法が推奨されます。 | 非常に重大な、パッチが提供される前にバグを公開することで世界中の DokuWiki を危険にさらしてしまう可能性があるようなバグを除き、最初の 2 つの方法が推奨されます。 | ||
- | これまでのすべてのセキュリティの問題は、[[http:// | + | これまでのすべてのセキュリティの問題は、[[http:// |
発見されたセキュリティの問題の重大性によって、将来のリリースの中で修正されるか (非常に小さな問題の場合)、もしくはバグ修正版リリースが作成されることになります。後者の場合、ユーザーには[[: | 発見されたセキュリティの問題の重大性によって、将来のリリースの中で修正されるか (非常に小さな問題の場合)、もしくはバグ修正版リリースが作成されることになります。後者の場合、ユーザーには[[: | ||
行 125: | 行 125: | ||
==== IIS でのディレクトリへのアクセス拒否 ==== | ==== IIS でのディレクトリへのアクセス拒否 ==== | ||
- | IIS の設定により、上述のディレクトリへのアクセスを拒否することができます。 | + | 上記のディレクトリへのアクセスは、IIS の設定で無効にできます。 |
+ | |||
+ | IIS8+ (Servers 2012 and 2012R2) | ||
+ | |||
+ | - "IIS Request Filtering" | ||
+ | - " | ||
+ | - "Allow URL" をクリックします。 | ||
+ | - ポップアップボックスに "/ | ||
+ | - "Deny Sequence..." | ||
+ | - ポップアップボックスに "/ | ||
+ | - /conf/ /bin/ /inc/ ディレクトリに対して、" | ||
+ | |||
+ | {{http:// | ||
+ | |||
+ | IIS7 の場合: | ||
+ | |||
+ | - "IIS Request Filtering" | ||
+ | - " | ||
+ | - "Deny Sequence" | ||
+ | - ポップアップボックスに "/ | ||
+ | |||
+ | "/ | ||
+ | IIS 7.5 の場合、引用符を追加しないで下さい。 | ||
+ | URL 内の /data/media を読むでしょう。 | ||
+ | |||
+ | |||
+ | 注:デフォルトでは、Management Console snap-in for Internet Information Services 7 には "IIS Request Filtering" | ||
+ | [[http:// | ||
+ | |||
+ | 注2:"/ | ||
+ | そうでないと、" | ||
+ | |||
+ | **IIS 7+ の代替方法** | ||
+ | |||
+ | (共用ホストのように)IIS の設定オプションにアクセスできない場合、以下の方法が使用可能です。 | ||
+ | |||
+ | 代替方法1: | ||
+ | |||
+ | DokuWiki ルートディレクトリに次のファイルを配置できます: | ||
+ | |||
+ | <file xml web.config> | ||
+ | |||
+ | <?xml version=" | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | < | ||
+ | <add url="/ | ||
+ | </ | ||
+ | < | ||
+ | <add sequence="/ | ||
+ | <add sequence="/ | ||
+ | <add sequence="/ | ||
+ | <add sequence="/ | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | 代替方法2: | ||
+ | |||
+ | 保護を必要とするディレクトリに次の web.config ファイルを配置できます。 | ||
+ | |||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | <file xml web.config> | ||
+ | |||
+ | <?xml version=" | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | IIS 6.5 以前の場合: | ||
- 設定用のツールを起動します: | - 設定用のツールを起動します: | ||
- 保護したいディレクトリまで進みます: | - 保護したいディレクトリまで進みます: | ||
- フォルダを右クリックしてプロパティを選択 -> ディレクトリ セキュリティ -> IP アドレスとドメイン名の制限 -> 編集 | - フォルダを右クリックしてプロパティを選択 -> ディレクトリ セキュリティ -> IP アドレスとドメイン名の制限 -> 編集 | ||
- | - 「規定では、すべてのコンピュータからの接続を: | + | - 「規定では、すべてのコンピュータからの接続を: |
+ | - /data/ /conf/ /bin/ /inc/ ディレクトリに対して、これを繰り返します。 | ||
==== data ディレクトリを変更する ==== | ==== data ディレクトリを変更する ==== | ||
ja/security.1384590571.txt.gz · 最終更新: by 125.55.214.60