- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте.
Связка Apache+Nginx.
Oc Centos.
Сайт доступен не только по доменному адресу domain.ru, но и открытому нжинксу domain:8080
Как же лучше прикрыть доступ по url адресу domain:8080?
p.s. мануалы в интернете настолько некорректны для актуальности пользования.
заранее спасибо)
Повесьте Apache на 127.0.0.1:8080
Лучший вариант это повесить Apache на 127.0.0.1:8080.
Другой способ это закрыть порт 8080 для доступа из вне с помощью iptables.
А как правильно сделать, объясните пожалуйста. И безопасно ли это?
Sitom, панелька небоcь ISPmanager?
В /etc/apache2/apache.conf или /etc/httpd/conf/httpd.conf заменить директиву Listen на:
Listen подправил, теперь выводится одна лишь ошибка 502 Bad Gateway
---------- Добавлено 03.12.2014 в 10:29 ----------
Надо же ведь хосты в нжинкс подправить как бы. Вот это хотел бы уточнить.
Бакенд у многих доступен, соответственно, и ддосить их просто.
Я обычно фаерволю с политикой "запрещено всё, что не разрешено", хотя перевешивание на приватный/локальный интерфейс решает данную проблему.
Виртуальные хосты на апаче посмотрите
а что с ними не так должно быть?)
---------- Добавлено 03.12.2014 в 18:51 ----------
Там всё ок...ip сервера и порт 8080
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j DROP