Điểm:0

Cho phép lưu lượng truy cập ajp (Apache -> Tomcat) với iptables

lá cờ cn

Tuyên bố miễn trừ trách nhiệm: Tôi không phải là quản trị viên, mà là một lập trình viên, người không sử dụng iptable nhiêu đó chưa.

tôi đang dùng mod_jk với AJP13 để hướng lưu lượng dữ liệu nhất định từ Apache sang Tomcat. Ngoài ra, tôi đang cố gắng khá cụ thể trong các quy tắc tường lửa trên máy chủ.

tôi đang nói về máy chủ cục bộ -> máy chủ cục bộ lưu lượng truy cập ở đây, chỉ các kết nối đến cho các cổng như :443 hoặc :22 nên được tường lửa chấp nhận mà không chỉ định giao diện cho chúng ở đó.

Hiện tại tôi đang sử dụng quy tắc này

$ Sudo iptables -L -v --line-numbers
Chuỗi INPUT (chính sách CHẤP NHẬN 0 gói, 0 byte)
num pkts byte target prot opt ​​in out đích nguồn
7 358 1702K CHẤP NHẬN tất cả -- bất kỳ ở bất kỳ đâu ở bất kỳ trạng thái nào LIÊN QUAN,THÀNH LẬP

(Khá nhiều lưu lượng truy cập được xử lý theo quy tắc này, khi tôi đọc đúng dòng này: 1702K byte, con số cao nhất cho tất cả các quy tắc.) Quy tắc này có ý nghĩa chi tiết là gì và tại sao nó cho phép loại lưu lượng truy cập này, vì nhà nước LIÊN QUAN?

Khi tôi tắt quy tắc này, các quy tắc khác cho Cổng của Apache và Tomcat sẽ không được áp dụng và người dùng (hoặc yêu cầu của họ) sẽ hết thời gian chờ.

Quy tắc của tôi cho việc này:

num pkts byte target prot opt ​​in out đích nguồn
9 0 0 CHẤP NHẬN tcp -- lo mọi nơi mọi lúc mọi nơi tcp dpt:8009

Nó là không sử dụng đúng?

Ngay cả một quy tắc ít cụ thể hơn cho giao diện lo không hoạt động. Tôi đã thêm nó với iptables -I INPUT 15 -i lo -m conntrack --ctstate ĐÃ THÀNH LẬP, LIÊN QUAN -p tcp -j CHẤP NHẬN.

Tôi đang làm gì sai ở đây, tôi có cần thêm chuỗi AJP hoặc một giao thức khác cho quy tắc của mình không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.