アクセス制限(機種特定の方法)を教えてください。

このQ&Aのポイント
  • 現在支店管理システムを考えており、本社にASPサーバを置き、支店からのアクセス制限を設けたいです。固定IPは予算的に厳しいため、他の手段で特定のPCのみを制限する方法を知りたいです。
  • 支店管理システムの開発をしており、支店からのアクセスを制限したいです。固定IPは予算的に難しいので、他の方法で特定のPCのみを制限できる方法を教えてください。
  • ASPサーバを使用した支店管理システムを構築していますが、固定IPを使用せずに特定のPCのみを制限する方法が知りたいです。他の手段でアクセス制限を行う方法をご教示ください。
回答を見る
  • ベストアンサー

アクセス制限(機種特定の方法)をお教え下さい。

こんにちわ。 現在支店管理システムを考えております。 本社にASPサーバを置き、Webで各支店からアクセスさせ様々なデータを打ち込ませたいと考えています。 その中で、ID・PWDによるアクセス制限も設けるつもりですが、サーバIPとこのID・PWDが解ってしまえば、何処からでもアクセス出来てしまう事になります。 支店側に固定IPを導入すればカンタンに解決する事は解っているのですが、予算的に厳しいので固定IPは望めません。 この様な場合、他の手段で当該PC(支店にある1台)のみを特定する方法と云うのはございますでしょうか・・・? 暗号化したiniファイルを仕込む、も考えましたがこれもコピーされてしまったら同じ事の様な気がします・・・。 ご存じの方がいらっしゃいましたら、是非ご指導をお願い申し上げます。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

私なら、特殊なUser-Agentを名乗るブラウザを用意して担当のPCにだけインストール しますね。サーバ側ではUser-Agentが完全一致しなければIDとpasswordが合ってても ハネると。 Netscapeには昔から「Client Custamization Kit」というのがあって、既定のブック マークやアイコンやなんかいろいろといじったモノを作って配布できるんですが、その 中にちゃんとUser-Agentの変更も含まれています。

参考URL:
http://channels.netscape.com/ns/browsers/partners/cck.jsp
trinityr
質問者

お礼

早速のご指導有り難うございます。 Netscapeでその様な機能があるのは知りませんでした。 IEでもあるのでしょうか・・・? 支店はIEなので、ブラウザの入替えが必要になる訳ですね・・・。

関連するQ&A

  • 特定サイトからのアクセスのみ許可させる方法

    BC5と申します。 現在クローズドのwebサイトを運営しています。 そのサイトは下記の要件を満たしています。 1.特定サイトからしかアクセスさせない 2.ユーザーにID,WDなどを入力させずに利用してもらう そのため、現在はhttpヘッダを見てリファラーで弾かせています。 最近、パーソナルファイアーウオールを導入しているクライアントが多く、httpヘッダに参照元を付加しなくなったため、他の方法を検討しています。基本http認証で、リンク元のサイトにID,PWDを埋め込む方法を試しましたが、NetscapeではID,PWDを引き継いでくれず、弾かれてしまいます。 どなたか良い方法をご存知でしたら教えてください。 よろしくお願いいたします。

  • Windows2003 LAN/VPN フォルダアクセス制限について

    windows2003のアクセス制限についての質問です。 概要を説明します。 Server OS:Windows 2003 server R2 ワークグループ名:abc サーバーユーザーID:server サーバー内共有フォルダ:kyoyu001 クライアントユーザID:user LAN環境でユーザID[user]が共有フォルダ[kyoyu001]にアクセスする際の制限内容がフルコントロールで、userがVPN経由でserverにアクセスした際にkyouyu001にアクセスできなくする方法はどうしたらいいのでしょうか? VPNの構成はASP型なので、社内にはVPNルーターは存在せず、社内サーバーおよびVPNクライアント共に専用のソフトウェアをインストールしてASPのサーバーにアクセス認証してVPNを実現といった感じです。 ワークグループ構成ではなくAD構成にすると細かいアクセス制限ができそうなのですが、クライアントPCにXP Homeも含まれるため懸念しています。 フォルダから見てIPアドレス等による制限を掛けれるとベストかなと思うのですが、手段が見つかりません・・・。 例)192.168.1.xx はアクセス可能   10.150.10.xx はアクセス不可 ↑といった感じですが・・・。 そんなツールあるんでしょうか? 聞いて回ったり、探し回ったりしていますが、 解決策がまだ見つかりません。 いい案あったら教えてください。

  • 特定のIPアドレスまたはホストからのアクセス制限する方法を探してます。

    特定のIPアドレスまたはホストからのアクセス制限する方法を探してます。 最近自分の掲示板に荒らしが来て困ってまして、 アクセス解析を導入したところ、固定のIP/ホストであることがわかりまして・・・ 制限しようと思い検索したら、htaccessを使う方法があったのですが、掲示板なのでhtaccessが使えません。 どなたか制限のhtmlタグをご存知でしたら教えてください。 よろしくお願いしますm(__)m 後カテゴリの選択がいい加減ですいません。

  • IISで特定のIPだけアクセスできるようする方法を

    IISで特定のIPだけアクセスできるようする方法を知りたい。 Windows Server(2019)のIISで特定のIPだけからのアクセスを許可してその他をリダイレクトできないのです。 この程、WEBサイトをWindows Server2008R2からWindows Server(2019)にアップグレード中なのです。概ねDBとコンテンツのセットアップができたのです。 その為、公開前に動作テストとバグチェックを行う為に、動作テスト中とバグチェック中は 特定のIP(私のIP)からのみアクセスできるようにしてから、その他のIPからのアクセスはメンテナンス中画面のサイトにリダイレクトさせたいのです。 しかし、Windows Server(2019)のIISでは特定のIPからのアクセス許可して、その他のIPは制限できたのですが、その他のアクセス制限したIPをリダイレクトさせる方法が分かりません。 Windows2000やWindows7のIISの場合には以下のURLのようにリダイレクトできるようなのですが、 https://www.atmarkit.co.jp/ait/articles/0908/07/news108.html Windows Server(2019)のIISではは以下のURLのように特定のIPからのアクセス許可とその他のIPの制限しかできず、制限したIPをリダイレクトする方法が分かりません。 https://www.server-world.info/query?os=Windows_Server_2019&p=iis&f=... どなたかご存知であればご教授頂けませんでしょうか? ちなみにプログラムはレガシーASPで2000年頃に制作した古いプログラムでWEBサーバーApacheではありません。 Apacheなら.htaccessファイルで可能な事は、理解していますが、残念ながら古いレガシーASPなので、Apacheでは動作しません ちなみに、特定のIP(私のIP)以外を制限すると制限されたIPからアクセスすると「エラー403」となりアクセス不能になっています。 これを(適当なサブドメインにメンテナンス画面を作り)そのメンテナンス画面にリダイレクトしたいのです。 一応、Windows Server(2019)のIISの役割と機能で「HTTPリダイレクト」と「IPアドレス及びドメインの制限」という機能はインストールしましたが、この「IPアドレス及びドメインの制限」では特定のIPからのアクセス許可とその他のIPの拒否はできますが、の他のIPの拒否した際のリダイレクトをする方法もしくは機能が見当たりません。

  • VPN構築時のグローバルIPアドレスについて

    宜しくお願いしますBENETTOと申します。 現在、本社・支店A・支店Bと3拠点あり、 それぞれ、 [本社] 固定グローバルIPアドレス:8個  ・ゲートウェイ(ルータ)用で1個  ・メールサーバ用で1個(ルータNATで割当)  ・ウェブサーバ用で1個(ルータNATで割当) ※各クライアントは自社のメールサーバを使用 ※WAN側から本社のメールサーバへのPOP3禁止、SMTPのみOK [支店A・支店B] 動的グローバルIPアドレス:1個  ・ゲートウェイ(ADSLモデム)用で1個(プロバイダから自動割当) ※各クライアントは本社のメールサーバの使用ができず、プロバイダの  メールを使用 今回、各支店A・Bからも本社のメールサーバを使用しメールの送受信 を行うため、支店A・Bに対して  ・固定グローバルIPアドレスの取得。  ・本社と各支店間をVPNで接続し、各支店からVPN経由で本社のメール   サーバでメール送受信。 を検討しています。 その中で本社・支店間をVPNで接続するにあたり、各支店に幾つの固定 グローバルIPを取得すれば良いのか悩んでます。実際VPNを構築されて いる方はゲートウェイ用とVPN用のグローバルIPアドレスを別々にして いるのでしょうか、メリット・デメリット等もありましたら、ご教示宜 しくお願いします。 プロバイダのサービスでは  固定IP: 1個  固定IP: 8個 があり、 各支店に「1個」の場合  ・ゲートウェイ(ルータ)・VPN兼用で1個 各支店に「8個」の場合  ・ゲートウェイ(ルータ)用で1個  ・VPN用で1個

  • ルータ越えのLANプリンタへ共用印刷させるには?

    本社、支店ともADSL回線でインターネットの世界に繋がっています。本社のアプリから支店のプリンタへ印刷したいのですが、できません。 本社は固定IP契約をしていますが、支社は固定契約ではありません。 本社側のアプリを実行するPCに、支店の「プリンタ追加」を試みようとしますが、PCさえ見えません。「検索」をしても見えません。LMHOSTSに記述が必要なのでしょうが、支店側のIPが固定ではないため、記述ができません。 (1)このようなルータ越えの場合の場合は、どうしても支店側も「固定IP」とする必要があるのでしょうか? (2)本社にプリンタサーバを置き、それから支店のLANプリンタを印刷させる場合にはどのようにするのでしょうか?(やはり、支店は固定IPではない場合)

  • 【セキュリティ】コンパネのアクセス制限が出来るホスティング会社を教えて下さい

    現在、ホスティングでWebサーバーを運営しています。 今度、よりセキュリティの高いところへサーバーを移転するつもりなのですが、 『サーバーへ管理者としてアクセスできるコントロールパネル』 について、ID/Pass以上のアクセス制限が出来るところを探しています。 SSHでのアクセス制限のように、固定IPアドレスを指定して それ以外はアクセスできないようにしたり、デジタル証明書を サーバーから発行して、クライアントを限定してID・Passの 入力画面にすら辿り着けなくしているようなホスティング会社って 無いものでしょうか? 色々ホスティング先を見ているのですが、どうも見当たらなくて 困っています。セキュリティを厳しく設定できるホスティング会社が あればぜひ教えてください。よろしくお願いいたします。

  • Access 拠点間で使用する

    現在Accessで在庫管理やら顧客管理やら、色々と勉強しながら、社内でのデータベースシステムを作ってます。(現在支店のみで使用・3台LAN) これを60キロ位離れた本社で使いたいと言われました。本社と支店なので内容(テーブルの構造やら)は変わらず使用できると思います。 しかし、つなぎ方?が分かりません。データのファイルはどこかに置いておいて同時に多くて5人くらいのアクセスをすると思います(本支店含め)。 現状は、支店の売上や顧客情報を印刷してFAXで本社に流しています。これを本社にもパソコンがあるのだから利用してスムーズに行いたいです。 WEBサーバー、データアクセスページ、MSDE、イントラネット、サーバーレンタル等等色々調べてみましたがそれぞれの意味を理解できても、実際自分がどう使っていけばいいのか分かりません。 補足が必要な点があればご指摘ください。 その他、Accessとは関係ないところでのやりとりはメールが主なんですか?小規模の会社ではどうされてるんでしょう? WinXP ACCESS2000使用です。本社も同様です。

  • 特定サーバへのアクセスのみ許可したい

    特定サーバへのアクセスのみ許可したい よろしくお願いします。 下図のように特定サーバへのアクセスのみ許可するようにしたいです。 もう少し具体的に申しますと、コンソールやFFFTP等からのアクセスを 特定のサーバ向かいだけに許可したいということです。 端末(WinXP Pro)------------○-----→ サーバ1(IP:10.1.1.2)              |              ---------×-----→ サーバ2(IP:10.1.1.3) ★サーバ側ではなく、端末側(WinXP Pro)で制御をかけたいのですが、 どういう方法がありますでしょうか? 加えてわがままで申し訳ありませんが、下記要件があります。 ・管理ユーザのみが設定変更可能であること ・可能な限りWindows標準の機能で実現したい  (ユーティリティソフトの導入が許可されない場合もあるため) 以上、知恵を拝借できればと思います。 よろしくお願いします。

  • VPN経由でのインターネット接続に関して質問致します。

    VPN経由でのインターネット接続に関して質問致します。 YAMAHA RTX1200を使用し、本社-支店間をIPSecにてVPN接続しています。 この時、支店からのインターネット接続(WEB閲覧)を本社経由で行いたいと考えています。 理由はある特定のURLが本社の固定IPでのみアクセス可能となっている為、本社からでしかアクセス出来ない為です。 支店側のRTXにてip route設定をトンネルに向けましたが、うまくルート解決が出来ませんでした。 本社(192.168.0.1)-支店(192.168.20.1)でVPN接続(トンネル1とします)をしている状態で、 特定URLのIPアドレスをip routeにてトンネル1にしても192.168.0.1にしても旨く行きません。 tracertコマンドで見てみると・・・ 192.168.20.1 192.168.0.1 この後は・・・解決出来ずに「* * *」が続いてしまいます。 どのように設定すれば支店からVPN経由で本社からネットに出て行くのでしょうか? 尚、本社側のネット接続はVPN接続しているRTX12001台で行っています。 特定URL先はデータを扱う為、極力PROXYサーバは使用したくありません。 無知な私で申し訳御座いませんが、何卒御教授の程宜しく御願い申し上げます。