Как закрыть порт 8080 апача

12
V2
На сайте с 05.01.2012
Offline
111
5852

Стоит апач на 80-м порту, за ним апач на порту 8080.

Поэтому на сайты можно попасть и так http://имя_сайта/ и так http://имя_сайта:8080/.

Думаю это не очень хорошо и нужно как-то закрыть.

Поискал есть вариант в конфиге апача вместо

Listen *.8080

записать

Listen 127.0.0.1:8080

Но еще мне нужно так-же чтобы апач на 8080 был доступен с адреса сети 192.168.1.100

Поэтому я записал

Listen 127.0.0.1:8080

Listen 192.168.1.100:8080

Но так апач не стартует. ( В чем причина?

DV
На сайте с 01.05.2010
Offline
644
#1

Оставьте Listen 192.168.1.100:8080, и пусть nginx долбит туда же, если для этого.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
V2
На сайте с 05.01.2012
Offline
111
#2

Может я неправильно выразился. Там нет nginx

Стоят 2 апача на 80-м порту, (1) на адресе 192.168.1.100, (2) на 127.0.0.1. Оба они через http-proxy адресуют запросы к апачу (3) на 127.0.0.1, который работает на порту 8080. Если я пропишу только Listen 192.168.1.100:8080, то запросы с апача (2) на (3) не пройдут.

И тут даже не в том дело, поскольку апач на (3) находится еще и по адресу 192.168.1.102 я могу оставить например Listen 192.168.1.*:8080 и все будет работать.

Но если например сеть 192.168.1.* не будет работать, то запросы могли бы приходить с 127.0.0.1, но в случае с этой записью 192.168.1.*:8080, они опять таки не пройдут.

LM
На сайте с 18.10.2009
Offline
117
#3

Всё куда проще: закрыть с помощью iptables.

iptables -I INPUT -p tcp --dport 8080 -j DROP
V2
На сайте с 05.01.2012
Offline
111
#4

Оно на windows работает.

DV
На сайте с 01.05.2010
Offline
644
#5

Честно говоря, хрен поймёшь, что вы там нагородили…

S
На сайте с 17.08.2008
Offline
114
#6
127.0.0.1 апач (статика и динамика)
192.168.1.100 апач (в роли прокси) 80 порт
192.168.1.100 апач (в роли прокси) 8080 порт

Если я правильно понял, зачем два лишних апача? Можно ведь один апач открыть на разных айпишниках и портах?

V2
На сайте с 05.01.2012
Offline
111
#7

Вот так это выглядит

192.168.1.100 апач (в роли прокси) 80 порт

127.0.0.1 (он-же 192.168.1.102) апач (в роли прокси) 80 порт

127.0.0.1 (он-же 192.168.1.102) апач (статика и динамика) 8080 порт

Andreyka
На сайте с 19.02.2005
Offline
822
#8

А зачем апач в роли прокси?

Не стоит плодить сущности без необходимости
A
На сайте с 19.07.2010
Offline
130
#9

оффтоп:

Andreyka:
Взлом шифрованной файловой системы LUKS - реальность!

и тут уже желтая пресса. более корректно было бы назвать: Распаковка файла initrd.img.gz и поиск "сохраненного" ключа шифрования.

а Ваш заголовок "Взлом шифрованной файловой системы LUKS" - фейк.

.............
S
На сайте с 17.08.2008
Offline
114
#10

<Directory "c:/_www/ваш_вебсервер">
Order deny,allow
Deny from all
Allow from 127.0.0.1 192.168.1.100
</Directory>

вписать в конфигурацию апача

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий