検索 
       

FAQ - 279件

101件目から110件目までを表示

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 28


[V5] 負荷分散装置やプロキシサーバーを経由してProselfにアクセスする環境の場合、アクセス制限設定を行うと負荷分散装置やプロキシサーバーを接続元と判断してしまい想定通りに機能しません。クライアント端末に対してアクセス制限を行うようにする方法はありますか。

Proselfは標準出荷状態ではProselfに最も近い機器のIPアドレスを接続元IPアドレスとして判断します。
そのため、負荷分散装置やプロキシサーバーを経由してProselfにアクセスする場合は、以下記載の手順で設定変更を行うことで接続元IPアドレスとして判断する対象を決めることができます。

※負荷分散装置、プロキシサーバーにてX-Forwarded-Forヘッダに接続元のIPアドレスを付与していることが前提となります。
※本設定を反映するにはProselfの停止及び起動が必要となります。
※クラスタリング構成の場合は1台ずつ設定を行って下さい。1台目の設定が終わりProselfの起動を終えた後に、次のサーバーの設定を行う必要があります。
※接続元IPアドレスについては、管理画面のログダウンロード機能で取得できる各種ログで確認可能です。プロキシサーバーや負荷分散装置を経由しており、かつ X-Forwarded-For ヘッダに接続元IPアドレスを付与している場合は、"クライアント端末のIPアドレス,プロキシサーバーのIPアドレス/負荷分散装置のIPアドレス"の形式で出力されます。

<設定変更手順>
  1. Proselfを停止します。
  2. Proselfインストールフォルダ/conf/proselfconfig.xml に以下を追加します。
    事前に proselfconfig.xml.yyyymmdd のようなバックアップを取得いただくことをお勧めします。(yyyymmddは日付形式)

    ◆追加前
    <?xml version="1.0" encoding="UTF-8"?>
    <configlist>
    <store>
    <rootpath>/home/Proself</rootpath>
    </store>
    <parameter name="convert-webdavfs-url">true</parameter>
    </configlist>

    ◆追加後
    <?xml version="1.0" encoding="UTF-8"?>
    <configlist>
    <store>
    <rootpath>/home/Proself</rootpath>
    </store>
    <parameter name="convert-webdavfs-url">true</parameter>
    <parameter name="access-check-ip">{パラメータ}</parameter>
    </configlist>
    <parameter name="access-check-ip">{パラメータ}</parameter> を追加しています。

    {パラメータ}には以下を指定することでアクセス制限の対象を決めることができます。

    • all
      接続元IPアドレスに含まれている全てのIPアドレスを接続元IPアドレスと判断してアクセス制限チェックを行います。
    • client
      接続元IPアドレスに含まれているIPアドレスのうち、一番左のIPアドレスを接続元IPアドレスと判断してアクセス制限チェックを行います。
    • 数字
      接続元IPアドレスに含まれているIPアドレスのうち、右から指定した数字の数分のIPアドレスを接続元IPアドレスと判断してアクセス制限チェックを行います。

    例えば、接続元IPアドレスが "クライアント端末のIPアドレス,プロキシサーバーのIPアドレス,負荷分散装置のIPアドレス" となる環境からのアクセスを許可する場合、{パラメータ}にall、client、2を設定した際はアクセス許可欄にそれぞれ以下のように設定します。

    • all
      クライアント端末のIPアドレス、プロキシサーバーのIPアドレス、負荷分散装置のIPアドレスのいずれかをアクセス許可欄に設定します。
    • client
      クライアント端末のIPアドレスをアクセス許可欄に設定します。
    • 2
      右から2つ分まで、すなわち、プロキシサーバーのIPアドレス、負荷分散装置のIPアドレスのどちらかをアクセス許可欄に設定します。

    なお、標準出荷状態では上記の{パラメータ}に"1"を指定した設定として動作します。
  3. Proselfを起動します。
  4. アクセス制限を設定し、クライアント端末のIPアドレスに対してアクセス制限設定が反映されていることを確認します。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq312/

(最終更新日:2024/01/10)




[V5] Proselfにアクセスしたところ「接続するための条件を満たしていないためアクセスすることができません。」というメッセージが表示されログイン画面が表示されません。

以下に該当する可能性がありますのでご確認ください。

  • Proself管理画面のシステム設定よりアクセス制限の設定 - 全ユーザーのアクセス制限設定において「アクセス制限時にログイン画面を表示しない」がONで設定されており、かつ、アクセス許可/アクセス拒否欄の記載条件に該当するIPアドレス/ドメインからアクセスがあった場合に表示されます。
  • Proself管理画面のシステム設定 - クライアント認証設定において「クライアント認証を使用する」をONとしている環境に対して、クライアント証明書をインポートしていないコンピューター上にあるWebブラウザからアクセスした場合に表示されます。

管理者ユーザーが条件を満たしておらず、Proselfにログインすることができない場合は以下FAQをご参照ください。
https://www.proself.jp/support/faq391/

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq457/

(最終更新日:2024/01/10)




[V5] Proselfを動作させるために必要なJava, Apache, Tomcat等の動作確認がとれているバージョン及び必要なモジュール等を教えて下さい。

以下をご参照ください。

  • Java
    以下動作環境ページ内「サーバーOS」の記載内容をご参照ください。
    https://www.proself.jp/licence/environment/
  • Tomcat
    Proselfには弊社で動作確認のとれたバージョンのTomcatを同梱しているため、お客様の方でご用意いただく必要はございません。
  • Apache
    ProselfはApacheを使用しないため、お客様の方でご用意いただく必要はございません。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq188/

(最終更新日:2024/01/10)




[V5] Web公開メール認証における公開先メールアドレスの上限を変更することは可能ですか。

はい、以下手順で設定ファイルを変更することで、出荷状態で最大10件となる公開先メールアドレスの上限を増やすことが可能です。
以下に例として公開先メールアドレスの追加上限を20に変更する手順を記載します。

  1. Proselfインストールフォルダ/conf/proself.propertiesのバックアップを取得します。
    ※バックアップファイル名はproself.properties.backup.YYYYMMDD等としてください。
  2. Proselfインストールフォルダ/conf/proself.properties内末尾に以下を追記します。
    【編集後】
    ~省略~
    proself.public.mailauth.capacity = 20
  3. Proselfにログインし、Web公開画面より「公開先メールアドレス」が20まで追加可能であることを確認します。
    Proselfにログインした状態で本手順を実施した場合は、再度ログインし直してからご確認ください。

※Proselfサービスの再起動は不要です。
※指定する値に制約はありませんが、弊社では最大100までの動作確認を行っております。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq415/

(最終更新日:2024/01/10)




[V5] Proselfに対するHTTPS通信において、暗号スイートを変更したいのですがどのように変更すればいいでしょうか。またおすすめの暗号スイートがあれば教えてください。

以下手順を実施することで変更することが可能です。
変更内容を反映するにはProselfの再起動が必要ですのでご注意ください。

【設定ファイル】
  • Windows OSの場合
    Proselfインストールフォルダ\conf\server.xml
  • Linux OSの場合
    Proselfインストールフォルダ/conf/server.xml

※Proselfインストールフォルダの確認方法については以下のFAQをご参照ください。
https://www.proself.jp/support/faq433/
【変更手順】
  1. Proselfをインストールしたサーバーにログインします。
  2. 【設定ファイル】のバックアップを取得します。
    ※バックアップファイルをバックアップ元と同じ階層に格納する場合、バックアップファイルの拡張子は".xml"にしないでください。".xml"でファイルを保存しますとProselfが誤作動を起こす可能性がございます。
  3. 【設定ファイル】内92行目付近の、「ciphers="~"」部分に許可する暗号スイートを「,(カンマ)」区切りで記載して下さい。
    また、弊社がおすすめする暗号スイートとしては以下内容となります。
    ciphers="TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256"
    ※CHACHA20_POLY1305が含まれた暗号スイートに関してはJDK11のみ利用可能です。
    JDK11対応のProselfのバージョンについては以下をご参照ください。
    https://www.proself.jp/support/faq454/
  4. Proselfを再起動します。
  5. Webブラウザ及びクライアントソフトウェアからProselfにhttpsから始まるURLでアクセスできることを確認します。

以上で変更作業は完了です。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq368/

(最終更新日:2024/01/10)




[V5] Proselfからメール送信したことを確認するにはどのログを参照すればよいのでしょうか。

Proselfインストールフォルダ(※1)/logs配下にある、メール送信時のログ(proself_mail.log)をご参照ください。
また、以下方法でメールが送信された場合には、ファイル操作ログ(※2)にも記録されます。

  • Proselfの画面上からWeb公開/受取フォルダ設定済みのファイル/フォルダに対してメール送信時
  • ファイル送信/受信機能利用時

※1 Proselfインストールフォルダの確認方法については以下のFAQをご参照ください。
https://www.proself.jp/support/faq433/
※2 ファイル操作ログはログダウンロード画面より取得可能です。

なお、ProselfにはMTA機能がありませんので、メール送信時のログには「誰から誰に送ったか」という情報のみ記録されます。
実際のメール送信や送信成否をつかさどるのはSMTPサーバーになりますので、相手に送信が成功しているかどうかについてはメールサーバーの送信ログを確認する必要があります。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq266/

(最終更新日:2024/01/10)




[V5] 既にApacheがインストールされている場合について教えて下さい。

既に他のHTTPサーバーソフトウェアがインストールされている状態では80番ポートが競合するために正常に動作しません。
Proselfをhttps(443番ポート)のみで動かすのであれば、設定ファイルを編集することで回避することが可能です。

また、ApacheとProselfを連携させることも可能ですが、設定が複雑になりますので、その場合は弊社サポート対象外とさせて頂いております。ご了承下さい。
※どうしても連携したい場合には参考URLなどを提示させていただきます。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq182/

(最終更新日:2024/01/10)




[V5] 社外とSSL-VPNルーターで接続していますが、社内にProselfをインストールしたサーバーを置き、社外からSSL-VPNルーター経由で接続できますか。(社外から接続するとき、1箇所になるようにしたいため)

はい、接続できます。
実際に利用されているお客様もいらっしゃいます。
ただし、設定等につきましては弊社サポート対象外となっておりますのでご了承ください。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq219/

(最終更新日:2024/01/10)




[V5] セキュリティ監査ツールをProselfに対して実施した結果、HTTP PUT、HTTP DELETEのメソッドが有効になっているとの指摘を受けました。HTTP PUT、HTTP DELETE のメソッドは無効になっていますか。

PUT/DELETEメソッドは有効になっています。
この2つはWebDAVで使用するため無効にはできません。

ただしシステム全体でWebDAVクライアントソフトウェアからの接続を拒否する設定は可能です。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq317/

(最終更新日:2024/01/10)




[V5] アップロードとダウンロードの速度を比較したところ、ダウンロードの速度が遅いです。

通信拠点間の距離によっては、ダウンロード速度が遅くなる場合がございます。
Proself同梱のTomcatの設定を以下手順で変更することで、ダウンロード速度が改善できる可能性がございます
なお、設定を反映するためにProselfのサービス再起動が必要となります。

  1. Proselfを停止します。
  2. Proselfインストールフォルダ/conf/server.xmlのバックアップを取得します。
    ※バックアップファイル名は末尾が.xmlとならないようserver.xml.yyyymmdd 等としてください。(yyyymmddは日付形式)
  3. Proselfインストールフォルダ/conf/server.xmlを以下内容で編集します。
    編集箇所は2か所あります。

    • 1箇所目の編集箇所
      server.xml内70行目付近のConnector port="80から始まる箇所です。
      • Ver5.50以上の場合
        【編集前】
        <Connector port="80" protocol="HTTP/1.1"
        maxThreads="150"
        connectionTimeout="60000"
        disableUploadTimeout="true" URIEncoding="UTF-8"/>
        【編集後】
        <Connector port="80" protocol="HTTP/1.1"
        socket.appWriteBufSize="90000"
        maxThreads="150"
        connectionTimeout="60000"
        disableUploadTimeout="true" URIEncoding="UTF-8"/>
      • Ver5.00~Ver5.43の場合
        【編集前】
        <Connector port="80" protocol="HTTP/1.1"
        maxThreads="150"
        connectionTimeout="60000"
        disableUploadTimeout="true" URIEncoding="UTF-8"/>
        【編集後】
        <Connector port="80" protocol="HTTP/1.1"
        socketBuffer="90000"
        maxThreads="150"
        connectionTimeout="60000"
        disableUploadTimeout="true" URIEncoding="UTF-8"/>
      赤字の記述を追加します。
    • 2箇所目の編集箇所
      server.xml内90行目付近のConnector port="443から始まる箇所です。
      • Ver5.50以上の場合
        【編集前】
        <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true"
        maxThreads="150" connectionTimeout="60000" scheme="https" secure="true" URIEncoding="UTF-8"
        >
        【編集後】
        <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true"
        socket.appWriteBufSize="90000"
        maxThreads="150" connectionTimeout="60000" scheme="https" secure="true" URIEncoding="UTF-8"
        >
      • Ver5.00~Ver5.43の場合
        【編集前】
        <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
        maxThreads="150" connectionTimeout="60000" scheme="https" secure="true" URIEncoding="UTF-8"
        clientAuth="false" sslProtocol="TLS"
        ciphers="SSL_RSA_WITH_RC4_128_MD5, SSL_RSA_WITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA, SSL_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA"
        keystoreFile="${catalina.base}/conf/keystore.ssl" keystorePass="changeit"
        truststoreFile="${catalina.base}/conf/ca.ssl" truststorePass="changeit" />
        【編集後】
        <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
        maxThreads="150" connectionTimeout="60000" scheme="https" secure="true" URIEncoding="UTF-8"
        socketBuffer="90000"
        clientAuth="false" sslProtocol="TLS"
        ciphers="SSL_RSA_WITH_RC4_128_MD5, SSL_RSA_WITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA, SSL_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA"
        keystoreFile="${catalina.base}/conf/keystore.ssl" keystorePass="changeit"
        truststoreFile="${catalina.base}/conf/ca.ssl" truststorePass="changeit" />
      赤字の記述を追加します。
  4. Proselfを再起動して確認します。

■補足
  • socketBufferは標準設定では9000なのですが、本手順では10倍の値で設定しています。
    札幌 - 東京間での接続テストにおいてはダウンロード速度が改善されることを確認しておりますが、通信拠点間の距離によって適切なsocketBufferの値が異なる場合がございます。
    そのため、ダウンロード速度が改善されない場合はsocketBufferの値を調整下さい。
  • Ver5.50以上ではsocketBufferではなくsocket.appWriteBufSizeを設定します。

このFAQは次のURLで直接ご覧いただけます。
https://www.proself.jp/support/faq340/

(最終更新日:2024/01/10)



101件目から110件目までを表示

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 28