ФорумРазработкаУстановка и администрирование ПОВебсервер → firewall iptables

firewall iptables

  • EDark

    Сообщения: 64 Репутация: N Группа: Кто попало

    Spritz 21 августа 2011 г. 22:07

    Приветствую!
    Не подскажите как закрыть 8080 порт от внешки?

    Пробовал итак


    # разрешаем локальный трафик
    iptables -A INPUT -i lo -j ACCEPT
    # блокируем все остальные соединения до 8080го порта
    iptables -A INPUT -p tcp –dport 8080 -j DROP


    итак


    iptables -A INPUT -p tcp -s ! реальный_ip_машины –dport 8080 -j DROP


    и даже просто

    в ispmanager
    зашел в firewall
    нашел где там 8080 порт, частично открыл для локальной машины

    во всех случаях пляха после ребута снова порт открыт

    то есть до ребута он после любого варианта выше он закрывается, но после ребута снова открыт

    подозреваю надо что то в сервисы прописать и в автозагрузку в ispmanager, но увы знаний мало
    или может в конфигах где
  • Biggless

    Сообщения: 78 Репутация: N Группа: Кто попало

    Spritz 21 августа 2011 г. 22:15, спустя 7 минут 49 секунд

    man iptables-save?
  • EDark

    Сообщения: 64 Репутация: N Группа: Кто попало

    Spritz 21 августа 2011 г. 22:59, спустя 43 минуты 48 секунд

    не могу разобраться

    у меня debian 5 lenny

    обнуляются правила постоянно

    вот кое что накопал
    _http://www.linux.org.ru/forum/admin/2869575#comment-2882093
    _http://www.linux.org.ru/forum/admin/1514378#comment-1515349
    но не врубаюсь, чет не пашут, хотя файлы теперь появились…
    Спустя 62 сек.
    http://www.linux.org.ru/forum/admin/2869575#comment-2882093
    http://www.linux.org.ru/forum/admin/1514378#comment-1515349
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz 21 августа 2011 г. 23:01, спустя 2 минуты 18 секунд

    решение влоб и более верное - апач перевесить на 127.0.0.1:8080 ну и нгинкс преенастроить - и ничего закрывать не надо будет. чтобы не ебаться с ублюдочными панелями
    Сапожник без сапог
  • EDark

    Сообщения: 64 Репутация: N Группа: Кто попало

    Spritz 21 августа 2011 г. 23:03, спустя 2 минуты 1 секунду

    какбэ апач вроде на 8080 и висит а nginx на 80 порту
    тока с внешки надо его закрыть, тока для nginx оставить
  • EDark

    Сообщения: 64 Репутация: N Группа: Кто попало

    Spritz 21 августа 2011 г. 23:39, спустя 36 минут 3 секунды

    решил траблу с помощью iptables-persistent
  • Ivan

    Сообщения: 1316 Репутация: N Группа: Адекваты

    Spritz 22 августа 2011 г. 14:17, спустя 14 часов 38 минут 19 секунд

    Решение можно найти в самом Apache:
    Allow from 127.0.0.1
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz 22 августа 2011 г. 14:46, спустя 28 минут 41 секунду


    какбэ апач вроде на 8080 и висит а nginx на 80 порту
    тока с внешки надо его закрыть, тока для nginx оставить
    ппц корче чувак. ты даже не прочитал что тебе посоветовали.
    Спустя 20 сек.

    решил траблу с помощью iptables-persistent
    молодец trollface
    Сапожник без сапог

Пожалуйста, авторизуйтесь, чтобы написать комментарий!