Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 00:44

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: wtorek, 12 czerwca 2007, 08:18 
Offline

Rejestracja: czwartek, 3 czerwca 2004, 22:35
Posty: 37
W pliku rc.conf www=0 port 80 otwarty, do pliku iptables.rules probowałem dodawać wpis -A INPUT -i eth0 -p tcp -m tcp --dports 80 -j DROP

port od zewnątrz jest otwarty, dlaczego???

Serwer thttpd przeniesiony, dziala na innym porcie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 08:21 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
port masz zamkniety :)
www=1
lub jak juz probowales to -A INPUT -i eth0 -p tcp -m tcp --dports 80 -j ACCEPT :)

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 10:38 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Po pierwsze iptables.rules to plik zapamiętany w określonym momencie. Nic się do niego nie dodaje. Jeśli nie masz serwera na porcie 80, to niczego zamykać nie musisz.
Jeśli dodajesz coś do regułek i chcesz je zapamiętać, to musisz wykonać /etc/rc.d/iptables save.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 12:39 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a najlepiej nie korzystac z tej opcji, a wszystkie potrzebne reguly do poprawnej pracy systemu powinny byc dodawane w czasie startu.

przy takiej opcji glowa mniej boli.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 15:36 
Offline

Rejestracja: czwartek, 3 czerwca 2004, 22:35
Posty: 37
dałem komende iptables save, resetowałem takze serwer i nic, właśnie sprawdzałem z innego ip programem iptools port 80 jest otwarty. Co robie źle???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 15:49 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli zmienasz np. wpis w rc.conf, albo ręcznie dodajesz regułkę, to po restarcie wczytywany jest i tak iptables.rules. Jeśli masz standardowy firewall, to usuń plik iptables.rules, w rc.conf wpisz WWW=0 i wykonaj /etc/rc.d/iptables restart.
A jeśli sobie jakieś inne firewalle zainstalowałeś, to pytaj autora.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 22:10 
Offline

Rejestracja: czwartek, 3 czerwca 2004, 22:35
Posty: 37
zauważyłem coś ciekawego - na każdym użytkowym ip przy usłudze DSL port 80 jest otwarty mimo że serwer jest tylko na jednym z nich, czyli na pozostałych nie może być otwartych portów. Jak to jest możliwe? Przypuszczam że dlatego nie mogę z poziomu NNd zablokować portu 80(Próbowałem blokować inne porty między innymi SSH 22 i wszystko działa jak powinno.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 23:05 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
zaraz, a gdzie masz przypisane te pozostale ip skoro serwer dziala tylko na jednym ? Jak masz na serwerze zablokowac cos czego na nim nie ma ?
ja juz chyba nie rozumiem.
na ip ktore jest nie przypisane do niczego nie powinno nawet dac sie sprawdzic otwartosci portow.

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 czerwca 2007, 23:47 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
jacekg11 pisze:
zauważyłem coś ciekawego - na każdym użytkowym ip przy usłudze DSL port 80 jest otwarty mimo że serwer jest tylko na jednym z nich, czyli na pozostałych nie może być otwartych portów. Jak to jest możliwe? Przypuszczam że dlatego nie mogę z poziomu NNd zablokować portu 80(Próbowałem blokować inne porty między innymi SSH 22 i wszystko działa jak powinno.

Piłeś coś, brałeś, a może przedawkowałeś windowsa? Bo to się kupy nie trzyma.
Jeśli IP z którego piszesz, i niedokończony phpnuke to twoje nnd, to ja zupełnie nie rozumiem o co ci chodzi.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl