レンタルサーバ apache セキュリティ強化

レンタルサーバー
apacheのセキュリティ強化を実施

■ やりたいこと
見られたくないフォルダを非公開にしたい
(例: htdocs/logs フォルダを参照不可にしたい)

■ 対処(1)
見られたくないフォルダ直下に .htaccess ファイルを作成
このファイルに以下内容を書き込む
deny from all

→ Googleで調べると "deny from all"記載の下に空行が必要、との情報もあったが、無くても認識した

これで、アクセスしてもエラーとなる

■ 対処(2)
上記設定したページにアクセスすると "Forbidden" というページが表示されるが、専用のエラーページを表示するように設定

ルートに .htaccess ファイルを作成
このファイルに以下内容を書き込む
ErrorDocument 403 https://~/error.html

403(エラーコード) に続いて 表示させるURLを記述
https://からのフルパスで書かないと正常動作しなかった。
(フルパスで書かないと、書いた文字が表示されるだけだった)



レンタルサーバー, Apache, セキュリティ, 設定変更

0 件のコメント:

その他の記事