- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Установил Nginx как фронтенд перед апачем. Апач стал висеть на 81 порту.
Каким образом можно сделать, чтобы по 81 порту апач перестал отвечать на запросы из отрытого Интернета и отвечал только за запросы Nginx в рамках одного сервера? Пробовал добавить 81 порт в файрвол с единственным разрешенным адресом 127.0.0.1 - результат 502 Bad Gateway.
Это действия не просто так, а чтобы защититься от сканеров и ботов - смысла от Nginx нет если они nmap-ом доберутся до апачевского порта и продолжат его перегружать. Есть выход из ситуации? Задача вроде элементарная, а вот как реализовать? :confused: Ос: CentOs 5
повесить апача на локальный интерфейс.
Найти какой-либо приемлемый и легко реализуемый вариант не удалось, поэтому сочинил "костыль":
в настройках апача указываете 81 порт, ip не указываете или указываете локальный 127.0.0.1
в nginx upstream backend указываете 127.0.0.1:81
в фаерволе закрываете 81 порт. и никаких костылей не нужно.
в конфиге апача Listen 127.0.0.1:81, в
конфиге nginx'а
proxy_pass http://127.0.0.1:81;
что не так то?
все что биндится на 127.0.0.1 - не смотрит в паблик интернет (это если по простому).
PS: Listen 81 в конфиге апача - биндит по умолчанию на всех интерфейсах, поэтому укажите явно - где слушать апачу порт, т.е. Listen 127.0.0.1:81
apachectl, Вы ещё ip сервера добавьте в вайт лит, а так ваши действия правильные
apachectl, правильно было бы закрыть на уровне файервола все, кроме нужного (nginx, mail, ...).
По умолчанию ставим политику DROP и разрешаем запросы локальные и из-вне для 80 порта, почтовых портов ну и кому еще нужно.