Điểm:0

Cổng OHV VPS vẫn "đóng" và không thay đổi được, vì sao?

lá cờ cn

Tôi gặp sự cố với cấu hình cổng VPS (trên ovh.com). Tôi đã thiết lập Debian 10 và cập nhật nó, nhưng khi cố định cấu hình các cổng, tôi gặp nhiều lỗi.

tôi thấy rằng Cơ sở hạ tầng OVH được bảo vệ bởi tường lửa toàn cầu, nhưng trên bảng điều khiển của tôi, nó được hiển thị là bị vô hiệu hóa và không có quy tắc nào được áp dụng.

VÍ DỤ

Nếu tôi sử dụng cổng 22 cho SSH thì không sao, nhưng nếu tôi thay đổi cổng thì tôi sẽ bị khóa. Tương tự với bất kỳ cổng nào.

MỘT VI DỤ KHAC:

MariaDB đã được cài đặt và lắng nghe trên cổng 3306:

MariaDB [(không có)]> hiển thị các biến trong đó tên_biến = 'cổng';
+---------------+-------+
| Tên_biến | Giá trị |
+---------------+-------+
| cổng | 3306 |
+---------------+-------+

Ngoài ra, các quy tắc trong iptables được cho là cho phép kết hợp tất cả:

debian@vps-54c8e268:~$ Sudo iptables -S
-P CHẤP NHẬN ĐẦU VÀO
-P CHẤP NHẬN VỀ PHÍA TRƯỚC
-P CHẤP NHẬN ĐẦU RA

Hiển thị mở với netstat:

debian@vps-54c8e268:~$ sudo netstat -tln
Kết nối Internet đang hoạt động (chỉ máy chủ)
Proto Recv-Q Send-Q Địa chỉ cục bộ Địa chỉ nước ngoài Trạng thái  
tcp 0 0 127.0.0.1:3306 0.0.0.0:* NGHE

NHƯNG: Khi tôi kiểm tra cổng 3306 trên https://www.yougetsignal.com/tools/open-ports/, nó cho thấy Cổng đã đóng. Và khi tôi cố gắng kết nối từ DBeaver, nó nhận được kết nối bị từ chối.

Michael Hampton avatar
lá cờ cz
Điều này có trả lời câu hỏi của bạn không? [Điều gì gây ra thông báo 'Kết nối bị từ chối'?](https://serverfault.com/questions/725262/what-causes-the-connection-refused-message)
Fahed avatar
lá cờ cn
Chào Michael. Không, tôi vừa kiểm tra nhưng netstat cho thấy dịch vụ đang lắng nghe trên cổng và tcpdump cho thấy gói được gửi và trả lời chính xác.
Michael Hampton avatar
lá cờ cz
Tình huống của bạn được đề cập trong bài đăng được liên kết. Nó cũng được giải thích dưới đây.
Điểm:1
lá cờ ar

Trong trường hợp Daemon MySQL của bạn: Nó được đặt để nghe 127.0.0.1:3306. 127.0.0.1 là giao diện lặp lại và không thể truy cập được từ bên ngoài.

Đây là cấu hình mặc định của MySQL và có thể là cấu hình bạn muốn trừ khi bạn biết rằng mình phải thay đổi cấu hình.

Điều này được xác định với địa chỉ liên kết chỉ thị trong tệp cấu hình MySQL.Đặt nó thành 0.0.0.0 để MySQL lắng nghe trên tất cả các giao diện.

Lưu ý rằng đây có thể không phải là một ý tưởng tốt. Điều đó có nghĩa là bất kỳ lỗ hổng nào trong MySQL đều có thể dẫn đến mất cơ sở dữ liệu. Để quản lý DB, hãy sử dụng đường hầm SSH:

ssh -L 3306:127.0.0.1:3306 [email protected]

Thao tác này sẽ tạo một đường hầm an toàn, sử dụng SSH, để vận chuyển các gói từ PC của bạn đến máy chủ từ xa. Kết nối ứng dụng khách MySQL của bạn với máy chủ cục bộ:3306, và tận hưởng.

Fahed avatar
lá cờ cn
Cảm ơn, điều đó dường như đang trợ giúp với cổng mysql. :) Nhưng còn việc thay đổi cổng và các cổng được phép trên iptables vẫn hiển thị đã đóng khi được kiểm tra từ bên ngoài thì sao?
vidarlo avatar
lá cờ ar
Tôi không biết vì bạn không cung cấp dữ liệu nào cho tình huống đó.
Fahed avatar
lá cờ cn
cảm ơn, tôi đoán tôi sẽ đề xuất lại câu hỏi của mình.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.