Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jak zablokować www(apache) żeby nie był widoczny z zewnątrz?
http://forum.freesco.pl/viewtopic.php?f=35&t=4010
Strona 1 z 1

Autor:  Anonymous [ piątek, 26 marca 2004, 12:58 ]
Tytuł:  Jak zablokować www(apache) żeby nie był widoczny z zewnątrz?

Jak zablokować serwer www postawiony na Apache 1.2.36 tak żeby nie był widoczny poza lokalną siecią? W ustawieniach freesco032 jest włączona opcja ENAWWW=s, ale i tak go widać.
Próbowałem wpisywać taką linijkę do rc_user:
ipfwadm -I -a reject -P tcp -W $INET -D 0/0 80 -y -o ale nic z tego :roll: .
W rc_user jeszcze mam to wpisane (bo tak musi być :wink: ):
ipfwadm -I -i accept -P tcp -S 0/0 -r 80
ipfwadm -I -i accept -W eth1 -S 10.1.1.11
... i takich wpisów kilka.
No a po nich w/w komenda.

Update: Próbowałem jeszcze tak:
ipfwadm -I -i deny -P tcp -W eth0 -D 0/0 80 -y -o
ipfwadm -I -i deny -P udp -W eth0 -D 0/0 80 -y -o
ipfwadm -I -i deny -P tcp -W eth0 -D 0/0 82 -y -o
ipfwadm -I -i deny -P udp -W eth0 -D 0/0 82 -y -o

Wpisywałem do lini komend (po uprzednim wykasowaniu poprzedniej regułki) i do pliku rc_user po tym reboot był, ale dalej widać www na zewnątrz.
Musi być jakiś sposób, błagam pomóżcie :( .

Autor:  Anonymous [ sobota, 27 marca 2004, 13:22 ]
Tytuł: 

Czy może mi ktoś pomóc rozwiązać ten problem :?:
Szukałem wszędzie i nigdzie nic nie znalazłem (na googlu też - więc nie odsyłajce mnie tam) :x .
Czyżby nikt nie wiedział, co z tym zrobić :?:

Autor:  Anonymous [ sobota, 27 marca 2004, 15:08 ]
Tytuł: 

Znowu sam sobie poradziłem 8) .

Może się komuś to przyda. Zrobiłem to tak:
Standardowy serwer www we Freesco trzeba wyłączyć (opcje 44=n i 45=n)
do rc_user dopisujemy:
ipfwadm -I -a deny -P tcp -W $INET -D 0.0.0.0/0 80 -y -o
ipfwadm -I -a deny -P tcp -W $INET -D 0.0.0.0/0 82 -y -o <- to nie wiem czy trzeba dawać, ale też dopisałem (panel kontrolny freesco).

Dopisałem na wszelki wypadek powyższe linijki też do pliku rc_apache:
........
firewall) #tutaj trzeba dopisać
ipfwadm -I -a deny -P tcp -W $INET -D 0.0.0.0/0 80 -y -o
ipfwadm -I -a deny -P tcp -W $INET -D 0.0.0.0/0 82 -y -o
;;
...

Działa, serwera www nie widać w internecie :D

Autor:  Anonymous [ niedziela, 28 marca 2004, 19:48 ]
Tytuł: 

Bardzo lubię czytać posty typu:
Mam problem : ...
kolejny
Poradziłem sobie.
A najbardziej lubię, jak ktoś pisze jak sobie poradził, może się to komuś przyda. :) :)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/