指定のディレクトリ下のファイルを自ドメイン以外からアクセス禁止にする.htaccess記述

最終更新日時 : 2026.08.10

ウェブアプリケーションを作る際に、指定のディレクトリ下のプログラムファイルを自ドメイン以外からアクセスできなくする必要が出てくることがあります。

ajaxで叩くプログラムファイルだったり、cronで指定の時間に叩くようなプログラムファイルなんかがそれにあたります。

例えばですが、cronで毎月1日に実行する集計プログラムがあるとします。

もしこのプログラムをユーザーが直接URLで叩いて集計を実行してしまったら大変困ったことになります。

自ドメインからファイルのアクセスを禁止する方法は、PHPでプログラム内に仕込む方法もありますが、指定のディレクトリに置いて.htaccessでそのディレクトリ化のファイルをすべて自ドメイン以外からアクセス禁止にしてしまうと管理しやすいかと思います。

以下がその際の.htaccessの記述方法です。

SetEnvIf REFERER "ドメイン名" Lilith
Order Deny,Allow
Deny from all
Allow from env=Lilith

非常に簡単に実現できますね。

ただ、ブラウザを使ったデバッグの際にアクセスできないと困るので、デバッグの際は一時的にファイルを削除するか無効化するようにしてください。

投稿者プロフィール

たーさん代表者
東海大学工学部を卒業後、東芝情報システム株式会社(旧グループ会社含む)に入社。半導体(SRAM)の開発チームにて、Unix環境でのPerlを用いた業務自動化プログラムの開発など、エンジニアとしての確かな基礎と緻密な論理的思考力を培う。

その後、東証上場企業である株式会社ザッパラスへ。Web・モバイルの最前線で、数多くのユーザーに愛されるコンテンツ制作業務に従事。ここで「ユーザー目線に立った魅力的なWebコンテンツの企画・制作ノウハウ」を深く学ぶ。

開発・システム側から見た「堅牢なロジック」と、制作・ユーザー側から見た「伝わるコンテンツ」の双方を実務で経験した強みを活かし、フリーランスとして独立。

現在は、ウイングアーク1st株式会社の「データのじかん」運営チームに参画するなど、大手・中小企業のWeb運営・開発パートナーとして活動。完全在宅でありながら、固定IPの完備や厳格なセキュリティポリシーの遵守を徹底し、企業のインフラや本番環境を安全に支える「チームの一員」として高い信頼を得ています。

見た目の美しさはもちろんのこと、内部の構造やWordPressのカスタマイズ、運用・セキュリティまでを見据えた、技術的バックボーンのある高品質なWebサイト・システム制作をワンストップでご提供しています。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA