1<?xml version="1.0" encoding="UTF-8"?>
2<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3<html xmlns="http://www.w3.org/1999/xhtml" lang="ja" xml:lang="ja"><head><!--
4        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
5              This file is generated from xml source: DO NOT EDIT
6        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
7      -->
8<title>mod_authz_host - Apache HTTP サーバ</title>
9<link href="/style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
10<link href="/style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
11<link href="/style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="/style/css/prettify.css" />
12<script src="/style/scripts/prettify.js" type="text/javascript">
13</script>
14
15<link href="/images/favicon.ico" rel="shortcut icon" /></head>
16<body>
17<div id="page-header">
18<p class="menu"><a href="/mod/">モジュール</a> | <a href="/mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="/glossary.html">用語</a> | <a href="/sitemap.html">サイトマップ</a></p>
19<p class="apache">Apache HTTP サーバ バージョン 2.2</p>
20<img alt="" src="/images/feather.gif" /></div>
21<div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="/images/left.gif" /></a></div>
22<div id="path">
23<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">HTTP サーバ</a> &gt; <a href="http://httpd.apache.org/docs/">ドキュメンテーション</a> &gt; <a href="../">バージョン 2.2</a> &gt; <a href="./">モジュール</a></div>
24<div id="page-content">
25<div id="preamble"><h1>Apache モジュール mod_authz_host</h1>
26<div class="toplang">
27<p><span>翻訳済み言語: </span><a href="/en/mod/mod_authz_host.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
28<a href="/fr/mod/mod_authz_host.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
29<a href="/ja/mod/mod_authz_host.html" title="Japanese">&nbsp;ja&nbsp;</a> |
30<a href="/ko/mod/mod_authz_host.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a></p>
31</div>
32<div class="outofdate">この日本語訳はすでに古くなっている
33            可能性があります。
34            最近更新された内容を見るには英語版をご覧下さい。
35        </div>
36<table class="module"><tr><th><a href="module-dict.html#Description">説明:</a></th><td>ホスト (名前もしくは IP アドレス) に基づいたグループ承認</td></tr>
37<tr><th><a href="module-dict.html#Status">ステータス:</a></th><td>Base</td></tr>
38<tr><th><a href="module-dict.html#ModuleIdentifier">モジュール識別子:</a></th><td>authz_host_module</td></tr>
39<tr><th><a href="module-dict.html#SourceFile">ソースファイル:</a></th><td>mod_authz_host.c</td></tr>
40<tr><th><a href="module-dict.html#Compatibility">互換性:</a></th><td>Apache 2.1 以降</td></tr></table>
41<h3>概要</h3>
42
43    <p><code class="module"><a href="/mod/mod_authz_host.html">mod_authz_host</a></code> により提供されるディレクティブは
44    サーバの特定の部分への
45    アクセスを制御するために <code class="directive"><a href="/mod/core.html#directory">&lt;Directory&gt;</a></code>, <code class="directive"><a href="/mod/core.html#files">&lt;Files&gt;</a></code>, <code class="directive"><a href="/mod/core.html#location">&lt;Location&gt;</a></code>
46    と <code><a href="core.html#accessfilename">.htaccess</a></code> ファイルで使用されます。クライアントのホスト名、IP
47    アドレスや <a href="/env.html">環境変数</a>として取得された、その他のリクエストの特徴に基づいて
48    アクセス制御を行なうことができます。<code class="directive"><a href="#allow">Allow</a></code> と
49    <code class="directive"><a href="#deny">Deny</a></code> ディレクティブは
50    どのようなクライアントにアクセスを
51    許可する、しないかを指定するために使用されます。一方、
52    <code class="directive"><a href="#order">Order</a></code> ディレクティブは
53    デフォルトのアクセス状態と、
54    <code class="directive"><a href="#allow">Allow</a></code> ディレクティブと
55    <code class="directive"><a href="#deny">Deny</a></code>
56    ディレクティブとのお互いへの影響の仕方を設定します。
57    </p>
58
59    <p>ホストによるアクセス制限とパスワードによる認証を同時に
60    行なうことが可能です。その場合、その二つの制限の関係を指定するために
61    <code class="directive"><a href="/mod/core.html#satisfy">Satisfy</a></code>
62    ディレクティブを使用します。</p>
63
64    <p>一般的には、アクセス制限ディレクティブはすべてのアクセスメソッド
65    (<code>GET</code>, <code>PUT</code>, <code>POST</code> など)
66    に適用されます。そして、ほとんどの場合これが望ましい動作です。
67    しかし、<code class="directive"><a href="/mod/core.html#limit">&lt;Limit&gt;</a></code>
68    セクションの中にディレクティブを書くことで、
69    一部のメソッドにのみ制限をかけることもできます。</p>
70</div>
71<div id="quickview"><h3 class="directives">ディレクティブ</h3>
72<ul id="toc">
73<li><img alt="" src="/images/down.gif" /> <a href="#allow">Allow</a></li>
74<li><img alt="" src="/images/down.gif" /> <a href="#deny">Deny</a></li>
75<li><img alt="" src="/images/down.gif" /> <a href="#order">Order</a></li>
76</ul>
77<h3>参照</h3>
78<ul class="seealso">
79<li><code class="directive"><a href="/mod/core.html#satisfy">Satisfy</a></code></li>
80<li><code class="directive"><a href="/mod/core.html#require">Require</a></code></li>
81</ul><ul class="seealso"><li><a href="#comments_section">コメント</a></li></ul></div>
82
83<div class="top"><a href="#page-header"><img alt="top" src="/images/up.gif" /></a></div>
84<div class="directive-section"><h2><a name="Allow" id="Allow">Allow</a> <a name="allow" id="allow">ディレクティブ</a></h2>
85<table class="directive">
86<tr><th><a href="directive-dict.html#Description">説明:</a></th><td>サーバのある領域にアクセスできるホストを制御する</td></tr>
87<tr><th><a href="directive-dict.html#Syntax">構文:</a></th><td><code> Allow from all|<var>host</var>|env=<var>env-variable</var>
88[<var>host</var>|env=<var>env-variable</var>] ...</code></td></tr>
89<tr><th><a href="directive-dict.html#Context">コンテキスト:</a></th><td>ディレクトリ, .htaccess</td></tr>
90<tr><th><a href="directive-dict.html#Override">上書き:</a></th><td>Limit</td></tr>
91<tr><th><a href="directive-dict.html#Status">ステータス:</a></th><td>Base</td></tr>
92<tr><th><a href="directive-dict.html#Module">モジュール:</a></th><td>mod_authz_host</td></tr>
93</table>
94    <p><code class="directive">Allow</code> ディレクティブはどのホストが
95    サーバのある領域をアクセスできるかに影響を与えます。
96    アクセスはホスト名、IP アドレス、IP アドレスの範囲や、
97    環境変数として取得された、その他のクライアントのリクエストの
98    特徴によって制御することができます。</p> 
99
100    <p>このディレクティブの最初の引数は常に <code>from</code> です。
101    それに続く引数は三つの違った形式があります。<code>Allow from
102    all</code> が指定されていれば、すべてのホストにアクセスを許可し、
103    アクセス制限は下で説明されているように、
104    <code class="directive"><a href="#deny">Deny</a></code>
105    ディレクティブと <code class="directive"><a href="#order">Order</a></code>
106    ディレクティブの設定で決まります。
107    特定のホストやホスト群にのみサーバへのアクセスを許可するためには、
108    以下のどれかの形式で <em>host</em> を指定することができます:</p>
109
110    <dl>
111      <dt>ドメイン名 (の一部)</dt>
112
113      <dd>
114      <div class="example"><h3>例</h3><p><code>
115        Allow from apache.org<br />
116        Allow from .net example.edu
117      </code></p></div>
118      <p>この文字列に合うか、これで終わる名前のホストのアクセスが許可されます。
119      各部分が完全に合うものだけに適用されますので、上の例は
120      <code>foo.apache.org</code> にはマッチしますが、
121      <code>fooapache.org</code> にはマッチしません。
122      この設定をすると、Apache は
123      <code class="directive"><a href="/mod/core.html#hostnamelookups">HostnameLookups</a></code>
124      の設定に関わらず、クライアントの IP アドレスに対して
125      DNS の 2 重逆引きを行ないます。
126      ホスト名からオリジナルの IP アドレスを順引きします。
127      順引きと逆引きが一致し、ホスト名が該当した場合にのみ、
128      アクセスが許可されます。</p></dd>
129
130      <dt>完全な IP アドレス</dt>
131
132      <dd>
133      <div class="example"><h3>例</h3><p><code>
134        Allow from 10.1.2.3<br />
135        Allow from 192.168.1.104 192.168.1.205
136      </code></p></div>
137      <p>アクセスを許可する IP アドレスです。</p></dd>
138
139      <dt>IP アドレスの一部</dt>
140
141      <dd>
142      <div class="example"><h3>例</h3><p><code>
143        Allow from 10.1<br />
144        Allow from 10 172.20 192.168.2
145      </code></p></div>
146      <p>サブネットの制限用の、IP
147      アドレスの最初の一つから三つまでのバイトです。</p></dd>
148
149      <dt>ネットワーク/ネットマスク の対</dt>
150
151      <dd>
152      <div class="example"><h3>例</h3><p><code>
153        Allow from 10.1.0.0/255.255.0.0
154      </code></p></div>
155      <p>ネットワーク a.b.c.d とネットマスク w.x.y.z です。
156      より細粒度のサブネット制限用です。</p></dd>
157
158      <dt>ネットワーク/nnn CIDR 指定</dt>
159
160      <dd>
161      <div class="example"><h3>例</h3><p><code>
162        Allow from 10.1.0.0/16
163      </code></p></div>
164      <p>ネットマスクが nnn の上位ビットが 1
165      となっているものからなること以外は前のものと同じです。</p></dd>
166    </dl>
167
168    <p>注: 最後の三つの例はまったく同じホストに合います。</p>
169
170
171    <p>IPv6 アドレスと IPv6 のサブネットは以下のように指定できます:</p>
172
173    <div class="example"><p><code>
174       Allow from 2001:db8::a00:20ff:fea7:ccea<br />
175       Allow from 2001:db8::a00:20ff:fea7:ccea/10
176    </code></p></div>
177
178    <p><code class="directive">Allow</code> ディレクティブの引数の三つ目の形式は、
179    <a href="/env.html">環境変数</a>
180    の存在によりアクセスの制御を行なえるようにするものです。
181    <code>Allow from env=<var>env-variable</var></code>
182    が指定されていると、環境変数 <var>env-variable</var>
183    が存在した場合にリクエストはアクセスを許可されます。サーバは
184    <code class="module"><a href="/mod/mod_setenvif.html">mod_setenvif</a></code>
185    のディレクティブにより、クライアントのリクエスト
186    の特徴に基づいて柔軟に環境変数を設定する機能を提供します。
187    ですから、このディレクティブはクライアントの
188    <code>User-Agent</code> (ブラウザの種類)、<code>Referer</code>
189    や他の HTTP リクエストのヘッダフィールドなどに基づいて
190    アクセス許可をするために使うことができます。
191    </p>
192
193    <div class="example"><h3>Example:</h3><p><code>
194      SetEnvIf User-Agent ^KnockKnock/2\.0 let_me_in<br />
195      &lt;Directory /docroot&gt;<br />
196      <span class="indent">
197        Order Deny,Allow<br />
198        Deny from all<br />
199        Allow from env=let_me_in<br />
200      </span>
201      &lt;/Directory&gt;
202    </code></p></div>
203
204    <p>この場合、user-agent の文字列が <code>KnockKnock/2.0</code>
205    で始まるブラウザのみがアクセスを許可され、
206    他のものはアクセスを拒否されます。</p>
207
208
209</div>
210<div class="top"><a href="#page-header"><img alt="top" src="/images/up.gif" /></a></div>
211<div class="directive-section"><h2><a name="Deny" id="Deny">Deny</a> <a name="deny" id="deny">ディレクティブ</a></h2>
212<table class="directive">
213<tr><th><a href="directive-dict.html#Description">説明:</a></th><td>サーバがアクセスを拒否するホストを制御する</td></tr>
214<tr><th><a href="directive-dict.html#Syntax">構文:</a></th><td><code> Deny from all|<var>host</var>|env=<var>env-variable</var>
215[<var>host</var>|env=<var>env-variable</var>] ...</code></td></tr>
216<tr><th><a href="directive-dict.html#Context">コンテキスト:</a></th><td>ディレクトリ, .htaccess</td></tr>
217<tr><th><a href="directive-dict.html#Override">上書き:</a></th><td>Limit</td></tr>
218<tr><th><a href="directive-dict.html#Status">ステータス:</a></th><td>Base</td></tr>
219<tr><th><a href="directive-dict.html#Module">モジュール:</a></th><td>mod_authz_host</td></tr>
220</table>
221    <p>このディレクティブはホスト名、IP
222    アドレス、環境変数に基づいてサーバへのアクセスを制限します。
223    <code class="directive">Deny</code> ディレクティブの引数は <code class="directive"><a href="#allow">Allow</a></code>
224    ディレクティブとまったく同じです。</p>
225
226</div>
227<div class="top"><a href="#page-header"><img alt="top" src="/images/up.gif" /></a></div>
228<div class="directive-section"><h2><a name="Order" id="Order">Order</a> <a name="order" id="order">ディレクティブ</a></h2>
229<table class="directive">
230<tr><th><a href="directive-dict.html#Description">説明:</a></th><td>デフォルトのアクセス可能な状態と、<code class="directive">Allow</code> と
231<code class="directive">Deny</code> が評価される順番を制御する</td></tr>
232<tr><th><a href="directive-dict.html#Syntax">構文:</a></th><td><code> Order <var>ordering</var></code></td></tr>
233<tr><th><a href="directive-dict.html#Default">デフォルト:</a></th><td><code>Order Deny,Allow</code></td></tr>
234<tr><th><a href="directive-dict.html#Context">コンテキスト:</a></th><td>ディレクトリ, .htaccess</td></tr>
235<tr><th><a href="directive-dict.html#Override">上書き:</a></th><td>Limit</td></tr>
236<tr><th><a href="directive-dict.html#Status">ステータス:</a></th><td>Base</td></tr>
237<tr><th><a href="directive-dict.html#Module">モジュール:</a></th><td>mod_authz_host</td></tr>
238</table>
239    <p><code class="directive">Order</code> ディレクティブはデフォルトのアクセスの状態と
240    <code class="directive"><a href="#allow">Allow</a></code> ディレクティブと
241    <code class="directive"><a href="#deny">Deny</a></code>
242    ディレクティブが評価される順番を制御します。
243    <var>Ordering</var> は以下のどれかです。</p>
244
245    <dl>
246      <dt><code>Deny,Allow</code></dt>
247
248      <dd><code class="directive"><a href="#deny">Deny</a></code> ディレクティブが
249      <code class="directive"><a href="#allow">Allow</a></code>
250      ディレクティブの前に評価されます。
251      アクセスはデフォルトで許可されます。<code class="directive"><a href="#deny">Deny</a></code>
252      ディレクティブに合わないか、<code class="directive"><a href="#allow">Allow</a></code>
253      ディレクティブに合うクライアントはアクセスを許可されます。</dd>
254
255      <dt><code>Allow,Deny</code></dt>
256
257      <dd><code class="directive"><a href="#allow">Allow</a></code>
258      ディレクティブが <code class="directive"><a href="#deny">Deny</a></code>
259      ディレクティブの前に評価されます。
260      アクセスはデフォルトで拒否されます。<code class="directive"><a href="#allow">Allow</a></code>
261      ディレクティブに合わないか、<code class="directive"><a href="#deny">Deny</a></code>
262      ディレクティブに合うクライアントはアクセスを拒否されます。
263      </dd>
264
265      <dt><code>Mutual-failure</code></dt>
266
267      <dd><code class="directive"><a href="#allow">Allow</a></code> のリストに現れて、
268      <code class="directive"><a href="#deny">Deny</a></code>
269      のリストに現れないホストのみがアクセスを許可されます。
270      この順番付けは <code>Order Allow,Deny</code> と同じ効果を持ち、
271      その設定の方が好ましいために非推奨となっています。</dd>
272    </dl>
273
274    <p>キーワードはコンマで分離することだけが可能です。
275    間に<em>空白があってはいけません</em>。どの場合でも、<code class="directive"><a href="#allow">Allow</a></code> と
276    <code class="directive"><a href="#deny">Deny</a></code> 文は
277    全て評価されるということに注意してください。
278    </p>
279
280    <p>以下の例では、apache.org
281    ドメインのすべてのホストはアクセスを許可されます。
282    他のすべてのホストはアクセスを拒否されます。</p>
283
284    <div class="example"><p><code>
285      Order Deny,Allow<br />
286      Deny from all<br />
287      Allow from apache.org
288    </code></p></div>
289
290    <p>次の例では、foo.apache.org サブドメインにあるホスト以外の、
291    apache.org ドメインのすべてのホストがアクセスを許可されます。
292    apache.org
293    ドメインでないホストは、デフォルトの状態がアクセス拒否のため、
294    サーバへのアクセスを拒否されます。</p>
295
296    <div class="example"><p><code>
297      Order Allow,Deny<br />
298      Allow from apache.org<br />
299      Deny from foo.apache.org
300    </code></p></div>
301
302    <p>一方、上の例の <code class="directive">Order</code> が <code>Deny,Allow</code>
303    に変わっていれば、すべのホストにアクセスが許可されます。
304    これは、設定ファイル中の実際の順番に関わらず、
305    <code>Allow from apache.org</code> が最後に評価されて、
306    <code>Deny from foo.apache.org</code> を上書きするからです。
307    <code>apache.org</code>
308    ドメインにないホストも、デフォルトの状態が <em>allow</em>
309    に変化するために、アクセスを許可されます。
310    </p>
311
312    <p><code class="directive">Order</code>
313    ディレクティブはデフォルトのアクセスの状態に影響を与えるので、
314    <code class="directive"><a href="#allow">Allow</a></code> ディレクティブと
315    <code class="directive"><a href="#deny">Deny</a></code>
316    ディレクティブが無くても、サーバのアクセスに影響を与えることができます。
317    たとえば、</p>
318
319    <div class="example"><p><code>
320      &lt;Directory /www&gt;<br />
321      <span class="indent">
322        Order Allow,Deny<br />
323      </span>
324      &lt;/Directory&gt;
325    </code></p></div>
326
327    <p>はデフォルトのアクセス状態が <em>deny</em> になるため、
328    <code>/www</code> ディレクトリへのすべてのアクセスを拒否します。
329    </p>
330
331    <p><code class="directive">Order</code>
332    ディレクティブはサーバの設定処理の各段階でだけ
333    アクセスディレクティブの処理の順番を変更します。これは、たとえば、
334    <code class="directive">Order</code> ディレクティブの設定に関わらず、
335    <code class="directive"><a href="/mod/core.html#location">&lt;Location&gt;</a></code> セクションの
336    <code class="directive"><a href="#allow">Allow</a></code> ディレクティブや
337    <code class="directive"><a href="#deny">Deny</a></code> ディレクティブは、
338    <code class="directive"><a href="/mod/core.html#directory">Directory</a></code> セクションや
339    <code>.htaccess</code> ファイルの <code class="directive"><a href="#allow">Allow</a></code>
340    ディレクティブや <code class="directive"><a href="#deny">Deny</a></code>
341    ディレクティブよりも常に後に評価されるということを意味します。
342    設定セクションのマージの詳細については、
343    <a href="/sections.html">Directory,Location, Files
344    セクションの動作方法</a> を参照してください。</p>
345
346</div>
347</div>
348<div class="bottomlang">
349<p><span>翻訳済み言語: </span><a href="/en/mod/mod_authz_host.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
350<a href="/fr/mod/mod_authz_host.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
351<a href="/ja/mod/mod_authz_host.html" title="Japanese">&nbsp;ja&nbsp;</a> |
352<a href="/ko/mod/mod_authz_host.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a></p>
353</div><div class="top"><a href="#page-header"><img src="/images/up.gif" alt="top" /></a></div><div class="section"><h2><a id="comments_section" name="comments_section">コメント</a></h2><div class="warning"><strong>Notice:</strong><br />This is not a Q&amp;A section. Comments placed here should be pointed towards suggestions on improving the documentation or server, and may be removed again by our moderators if they are either implemented or considered invalid/off-topic. Questions on how to manage the Apache HTTP Server should be directed at either our IRC channel, #httpd, on Freenode, or sent to our <a href="http://httpd.apache.org/lists.html">mailing lists</a>.</div>
354<script type="text/javascript"><!--//--><![CDATA[//><!--
355var comments_shortname = 'httpd';
356var comments_identifier = 'http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html';
357(function(w, d) {
358    if (w.location.hostname.toLowerCase() == "httpd.apache.org") {
359        d.write('<div id="comments_thread"><\/div>');
360        var s = d.createElement('script');
361        s.type = 'text/javascript';
362        s.async = true;
363        s.src = 'https://comments.apache.org/show_comments.lua?site=' + comments_shortname + '&page=' + comments_identifier;
364        (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
365    }
366    else { 
367        d.write('<div id="comments_thread">Comments are disabled for this page at the moment.<\/div>');
368    }
369})(window, document);
370//--><!]]></script></div><div id="footer">
371<p class="apache">Copyright 2013 The Apache Software Foundation.<br />この文書は <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a> のライセンスで提供されています。.</p>
372<p class="menu"><a href="/mod/">モジュール</a> | <a href="/mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="/glossary.html">用語</a> | <a href="/sitemap.html">サイトマップ</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
373if (typeof(prettyPrint) !== 'undefined') {
374    prettyPrint();
375}
376//--><!]]></script>
377</body></html>