質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.53%

  • Linux

    4370questions

    Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

  • CentOS

    3083questions

    CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

  • Apache

    2072questions

    Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

apache2.4で特定のIPアドレスからのみ許可

解決済

回答 3

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,510

yajin

score 67

特定のIPアドレスからの許可を考えています。
環境centOS7.2
apache 2.4.25
mod_ssl搭載

# vim /etc/httpd/conf/httpd.conf
<Directory "/var/www">
    AllowOverride None
    # Allow open access:
    Require all granted
</Directory>


この部分の下に

<Directory "/var/www">
    AllowOverride None
    # Allow open access:
    Require all granted
</Directory>
<Directory "/var/www/html/hoge/hoge">
  AllowOverride None
    Require all deny
    Require ip 123.45.67.89
</Directory>


とし、

# systemctl restart httpd.service

とやってもエラーが出ます。
※でなくなりました。しかし、特定のグローバルIPアドレスから見られません。

二番目のAllOverride Noneを削除しても同じようにでます。
ちなみにssl通信のサイトです。
ここに記述してよいのかということもお聞きしたいと思います。

また、ブラウザで確認するも、特定のグローバルIPアドレスからアクセスしている状態で、

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator at root@localhost to inform them of the time this error occurred, and the actions you performed just before this error.

More information about this error may be available in the server error log.


とでます。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • kunai

    2017/01/24 13:52

    エラーメッセージをご提示いただけますか

    キャンセル

  • kunai

    2017/01/24 14:38

    質問文修正いただくのは見やすくていいのですが、時系列がわからないので今の状態がわかりにくいです。現状は、InternalServerErrorが表示されるという事でしょうか。許可していないIP(スマホとか)からのアクセスではどうなりますか?

    キャンセル

  • yajin

    2017/01/24 14:42

    原因追究、少々怠っていてすみません。Forbiddenになります。

    キャンセル

回答 3

checkベストアンサー

0

<Directory "/var/www/html/hoge/hoge">
    Order Allow,Deny
    Allow From 123.45.67.89
</Directory>


AllowOverrideは、.htaccessでconfでの指定を上書きできるかどうかの指定なので関係ないです。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/24 15:00

    こちらのほうが挙動がよかったです。
    ただ、上位ディレクトリもみる場合、
    <Directory "/var/www/html/hoge">
    Order Allow,Deny
    Allow From 123.45.67.89
    </Directory>

    がよさそうです。

    キャンセル

0

<Directory "/var/www/html/hoge/hoge">
  AllowOverride None
    Require ip 123.45.67.89
</Directory>


Require all deny は記述としてないかもっ

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/24 14:36

    Require all denyを削除したら、エラーメッセージはでなくなりましたが、特定のグローバルIPアドレスからアクセスできません。

    キャンセル

0

原因がわかりました。
/var/www/html/hoge/foo/となってるのですが、ドキュメントルートが
/var/www/html/hoge/fooであるのに対し、
/var/www/html/hogeのファイルも見に行っているので、

<Directory "/var/www/html/hoge">
  AllowOverride None
    Require ip 123.45.67.89
</Directory>

とすれば通るようになりました。そして無事見られました。
PS:ssl再設定します・・・

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

同じタグがついた質問を見る

  • Linux

    4370questions

    Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

  • CentOS

    3083questions

    CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

  • Apache

    2072questions

    Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。