社外の非公開化

グローバルIPでのアクセスを禁止する設定を行います。
WinSCPでWebサーバ(Apache)の設定ファイルを編集します。
【編集ファイル】/etc/httpd/conf/httpd.conf
dti119

136行目の『Listen 80』を『Listen 192.168.1.8:80』に変更して保存します。
(この方法だと再起動したときになぜかapacheが起動されなくなる・・・試行錯誤の上、断念しました)
ファイルの一番最後に、以下のように追記入力します。
dti127

入力する内容(サーバーのIPアドレスが11.22.33.44の場合)
NameVirtualHost 192.168.1.8:80
NameVirtualHost 11.22.33.44:80
<VirtualHost 192.168.1.8:80>
  ServerName 192.168.1.8
  DocumentRoot “/var/www/html”
</VirtualHost>

<VirtualHost 11.22.33.44:80>
  ServerName 11.22.33.44
  DocumentRoot “/var/www/html”
  <Location />
    Order Deny,Allow
    Deny from All
  </Location>
</VirtualHost>

TeraTermで、Appache再起動します。
/etc/rc.d/init.d/httpd restart[Enter]
dti121

するとグローバルIPアドレスでアクセスできなくなりました。
dti128