Điểm:1

Cổng máy chủ Apache kết nối 443 bị từ chối

lá cờ cn

SSL được định cấu hình gần đây trên Apache 2.4/Ubuntu 20.04 được lưu trữ trên Đám mây Oracle và đã bị từ chối kết nối cho https/cổng 443.

Thiết bị bên ngoài:

$ curl simpliassure.com:443
curl: (7) Không thể kết nối với cổng simpliassure.com 443: Kết nối bị từ chối

$ curl simpliassure.com
(tải nội dung html bình thường)

$ nmap -p 443 132.145.100.143
Máy chủ đang hoạt động (độ trễ 0,024 giây).
DỊCH VỤ NHÀ NƯỚC CẢNG
443/tcp đã đóng https

ssh'd vào máy chủ:

$ cuộn tròn máy cục bộ
(tải nội dung html bình thường)

$ cuộn tròn máy chủ cục bộ:443
(tải nội dung html bình thường)

$ cuộn tròn https: // localhost
curl: (35) error:1408F10B:SSL routines:ssl3_get_record:sai số phiên bản

kiểm tra cấu hình $ apachectl
Cú pháp OK

$ sudo apache2ctl -S
Cấu hình máy chủ ảo:
132.145.100.143:80 simpliassure.com (/etc/apache2/sites-enabled/default-ssl.conf:3)
132.145.100.143:443 simpliassure.com (/etc/apache2/sites-enabled/default-ssl.conf:14)
ServerRoot: "/etc/Apache2"
Tài liệu chínhRoot: "/var/www/html"
Nhật ký lỗi chính: "/var/log/apache2/error.log"
Mutex ssl-stapling: using_defaults
Mutex ssl-cache: using_defaults
Mutex mặc định: dir="/var/run/apache2/"cơ chế=mặc định 
Mutex mpm-accept: using_defaults
Mutex watchdog-callback: using_defaults
Mutex ssl-stapling-refresh: using_defaults
PidFile: "/var/run/apache2/apache2.pid"
Xác định: DUMP_VHOSTS
Xác định: DUMP_RUN_CFG
Người dùng: name="www-data" id=33
Nhóm: name="www-data" id=33

$ ss -tupln
Netid State Recv-Q Send-Q Địa chỉ cục bộ:Địa chỉ ngang hàng cổng:Quá trình cổng 
udp UNCONN 0 0 0.0.0.0:111 0.0.0.0:*            
udp UNCONN 0 0 127.0.0.53%lo:53 0.0.0.0:*            
udp UNCONN 0 0 10.0.0.29%ens3:68 0.0.0.0:*            
udp UNCONN 0 0 [::]:111 [::]:*            
tcp NGHE 0 4096 0.0.0.0:111 0.0.0.0:*            
tcp NGHE 0 4096 127.0.0.53%lo:53 0.0.0.0:*            
tcp NGHE 0 128 0.0.0.0:22 0.0.0.0:*            
tcp NGHE 0 4096 [::]:111 [::]:*            
tcp NGHE 0 511 *:80 *:*            
tcp NGHE 0 128 [::]:22 [::]:*            
tcp NGHE 0 511 *:443 *:* 

/etc/sites-available/default-ssl.conf là liên kết tượng trưng duy nhất dưới /etc/sites-enabled/default-ssl.conf

/etc/sites-available/default-ssl.conf:

<IfModule mod_ssl.c>
    <Máy chủ ảo 132.145.100.143:80>
        Quản trị viên web ServerAdmin@localhost
        Tên máy chủ simpliassure.com

        Tài liệuRoot /var/www/html

        Nhật ký lỗi ${APACHE_LOG_DIR}/error.log
        Nhật ký tùy chỉnh ${APACHE_LOG_DIR}/access.log kết hợp

    </Máy chủ ảo>

    <Máy chủ ảo 132.145.100.143:443>
        Quản trị viên web ServerAdmin@localhost
        Tên máy chủ simpliassure.com

        Tài liệuRoot /var/www/html

        Nhật ký lỗi ${APACHE_LOG_DIR}/error.log
        Nhật ký tùy chỉnh ${APACHE_LOG_DIR}/access.log kết hợp

        Công cụ SSL bật

        SSLCertificateFile /home/ubuntu/certificate_bundle/www.simpliassure.com.crt
        SSLCertificateKeyFile /home/ubuntu/certificate_bundle/www.simpliassure.com.key
        SSLCertificateChainFile /home/ubuntu/certificate_bundle/www.simpliassure.com_intermediate.crt

        <FilesMatch "\.(cgi|shtml|phtml|php)$">
                SSLOptions +StdEnvVars
        </FilesMatch>
        <Thư mục /usr/lib/cgi-bin>
                SSLOptions +StdEnvVars
        </Thư mục>
    </Máy chủ ảo>
</IfModule>
/etc/apache2/ports.conf:

nghe 80
Nghe 443

Uww của Ubuntu không hoạt động. Đã chạy...

$ sudo ufw cho phép https
$ sudo a2enmod ssl
tiêu đề $ sudo a2enmod
$ sudo a2ensite mặc định-ssl
$ sudo systemctl khởi động lại apache2

... không may mắn.

Quy tắc xâm nhập mạng đám mây ảo Oracle:

Quy tắc xâm nhập mạng đám mây ảo Oracle

Bất kỳ ý tưởng?

vidarlo avatar
lá cờ ar
Có lẽ bạn có tường lửa chặn các gói đến cổng 443?
VictorMJ avatar
lá cờ sa
Cố gắng thực thi curl bên trong máy chủ web, sử dụng localhost: `curl https://localhost` nếu điều đó phù hợp với bạn có nghĩa là máy chủ web của bạn đang hiển thị đúng cổng `443` và bạn có bất kỳ loại `tường lửa` nào trên mạng mức nó đang `chặn` các yêu cầu tới `443` từ bên ngoài.
Robbie Zhao avatar
lá cờ cn
Tôi đang sử dụng phiên bản Oracle Cloud miễn phí không đi kèm với các tính năng tường lửa. Tôi đã bao gồm kết quả `quy tắc lưu lượng` và `curl localhost` trong bài đăng của mình. Điều thú vị là `curl https://localhost` không hoạt động nhưng `curl localhost:443` lại hoạt động.
lá cờ cn
Thật kỳ lạ khi cuộn tròn hoạt động với cổng 443, nhưng không phải qua HTTPS. Curl sẽ sử dụng HTTP theo mặc định, vì vậy tôi nghe có vẻ như Apache đang lắng nghe HTTP trên 443 chứ không phải HTTPS?
Điểm:0
lá cờ in

Có một lỗi rõ ràng trên cuộn tròn, có vẻ như có vấn đề gì đó với chứng chỉ của bạn.Kiểm tra tên máy chủ bạn đã gán cho chứng chỉ đối với máy chủ. Ngoài ra, khi tiến hành chứng chỉ, hãy đảm bảo rằng bạn sử dụng tên chủ đề để nó nắm bắt cả tên máy chủ, fqdn và nếu cần là ip tùy thuộc vào nhu cầu của bạn.

Điểm:0
lá cờ cn
  1. Kiểm tra tường lửa Oracle của bạn; Nếu cổng 443 chưa được mở, họ sẽ mở nó.

  2. Kiểm tra tường lửa ufw của bạn; Chạy với quyền root: ufw allow https

Điểm:0
lá cờ sg

Chạy "nmap -p 443 132.145.100.143" từ bên ngoài để xác minh xem cổng có đang mở/được lọc hay không. Kiểm tra tất cả tường lửa trên hệ thống, không chỉ UFW.

Robbie Zhao avatar
lá cờ cn
Cổng `nmap` 443 cho biết rằng cổng đã bị đóng. Tôi đã đăng những gì tôi nghĩ có thể là thứ duy nhất chặn lưu lượng truy cập, Quy tắc xâm nhập VCN của Oracle. Những thứ đó có ổn với bạn không?
borcan22 avatar
lá cờ sg
Nếu cổng bị đóng, tôi nghĩ Máy chủ không chạy dịch vụ web

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.