Фиксится этот баг так:
# разрешаем локальный трафик
iptables -A INPUT -i lo -j ACCEPT
# блокируем все остальные соединения до 8080го порта
iptables -A INPUT -p tcp --dport 8080 -j DROP
Хм, фикс под сомнением.... может и не сработать.
# разрешаем локальный трафик
iptables -A INPUT -i lo -j ACCEPT
# блокируем все остальные соединения до 8080го порта
iptables -A INPUT -p tcp --dport 8080 -j DROP
А если nginx ходит к апачу через алиас eth0?
ReplyDeleteКак в ISPManager? Ну я в этом случае делал иначе - я запрещал все коннекты по POLICY DROP и разрешал лишь нужные.
ReplyDeleteа если php как fastcgi ?
ReplyDeleteвроде защищать не нужно?
а как проверить открыт ли порт?
ReplyDeleteСделать nmap / telnet из внешней сети на этот порт.
ReplyDeleteхм а не подскажешь зачем это
ReplyDeleteNameVirtualHost *:443
и там сурс код выдается на этом порту, смотрю у некоторых тоже работает, у некоторых нет
может его тоже закрыть?
чет не получается никак запретить 8080 порт
ReplyDeleteвернее до перезагрузки все работает
а как перезагружу так снова порт открыт
я уж по простому из ispmanager прописал в firewall
и несмотря на это после перезагрузки снова порт октрыт
как быть?
ISPamanger должен корректно все делать, если не блокирует, то стоит написать в поддержку.
ReplyDelete