port nyitás probléma centos vps alatt

Kezdőlap Fórumok Biztonság port nyitás probléma centos vps alatt

7 bejegyzés megtekintése - 11-17 / 17
  • Szerző
    Bejegyzés
  • #2176545
    Hardy Heron
    Felhasználó

      A vps-en adom ki a parancsokat, és a kimenet is engedélyezve van rajt , ezeket írtam be egész pontosan:

      iptables -A INPUT -p tcp -s vpsipje –dport 2086 -j ACCEPT
      iptables -A INPUT -p tcp -d vpsipje –sport 2086 -j ACCEPT

      és így tovább az alábbi leírás szerinti portokkal:

      http://www.webhosting.uk.com/forums/vps-dedicated-hosting/4542-open-ports-run-cpanel-behind-iptables.html

      A cpanelt alap beálláításokkal rakták fel, minden port címe az ami a fenti címen található.

      Köszönöm az eddigi segítséged! 🙂

      Sany! Teljesen jogos ez a nick felvetés, nem értek hozzá annyira, nekem ez munkaeszköz lenne csupán. 🙂

      gabaman wrote:
      Hardy Heron wrote:
      iptables -A INPUT -d vpsipje -p tcp –dport 2086 -j ACCEPT

      Ezzel befele engeded a forgalmat, de a kimenet is engedélyezve van? Mellesleg a vps-en adod ki ezt a parancsot vagy a gépeden? Melyik két portról beszélsz, ha egyet írsz és hat létezik? Biztos hogy nem egyedi port címe van a vps-nek?

      Port 2082 -> Cpanel default port
      Port 2083 -> Cpanel over SSL
      Port2086 -> Cpanel Webhost Manager (default)
      Port 2087 -> Cpanel Webhost Manager (with https)
      Port 2095 -> Cpanel Webmail
      Port 2096 -> Cpanel secure webmail over SSL

      #2176546
      Hardy Heron
      Felhasználó

        A vps-en adom ki a parancsokat, és a kimenet is engedélyezve van rajt , ezeket írtam be egész pontosan:

        iptables -A INPUT -p tcp -s vpsipje –dport 2086 -j ACCEPT
        iptables -A INPUT -p tcp -d vpsipje –sport 2086 -j ACCEPT

        és így tovább az alábbi leírás szerinti portokkal:

        http://www.webhosting.uk.com/forums/vps-dedicated-hosting/4542-open-ports-run-cpanel-behind-iptables.html

        A cpanelt alap beálláításokkal rakták fel, minden port címe az ami a fenti címen található.

        Köszönöm az eddigi segítséged! 🙂

        Sany! Teljesen jogos ez a nick felvetés, nem értek hozzá annyira, nekem ez munkaeszköz lenne csupán. 🙂

        gabaman wrote:
        Hardy Heron wrote:
        iptables -A INPUT -d vpsipje -p tcp –dport 2086 -j ACCEPT

        Ezzel befele engeded a forgalmat, de a kimenet is engedélyezve van? Mellesleg a vps-en adod ki ezt a parancsot vagy a gépeden? Melyik két portról beszélsz, ha egyet írsz és hat létezik? Biztos hogy nem egyedi port címe van a vps-nek?

        Port 2082 -> Cpanel default port
        Port 2083 -> Cpanel over SSL
        Port2086 -> Cpanel Webhost Manager (default)
        Port 2087 -> Cpanel Webhost Manager (with https)
        Port 2095 -> Cpanel Webmail
        Port 2096 -> Cpanel secure webmail over SSL

        #2176547
        gabaman
        Felhasználó
          Hardy Heron wrote:
          Iptablesbe engedélyeztem a portokat de semmi, ugyanúgy zárva van minden, nmap szerint.

          Ha az nmap-ot a vps-en adod ki és nem megy, akkor nem fut a cpanel. Az iptables _csak_ a külső forgalmat szabályozza.

          Hardy Heron wrote:
          A vps-en adom ki a parancsokat, és a kimenet is engedélyezve van rajt , ezeket írtam be egész pontosan:

          iptables -A INPUT -p tcp -s vpsipje –dport 2086 -j ACCEPT
          iptables -A INPUT -p tcp -d vpsipje –sport 2086 -j ACCEPT

          és így tovább az alábbi leírás szerinti portokkal:

          http://www.webhosting.uk.com/forums/vps-dedicated-hosting/4542-open-ports-run-cpanel-behind-iptables.html

          Tipikus hiba, extrém rossz amit írtál. Ha rossz iptables szabályt írtál be, akkor törölni kell mielőtt másikat kiadsz. Az alábbiak TCP-re vonatkoznak, néhány portnál az UDP-t is engedélyezni kell.

          Bemenet (inbound):

          Code:
          iptables -A INPUT -p tcp -d vpsipje –dport 2086 -j ACCEPT

          Kimenet (outbound):

          Code:
          iptables -A OUTPUT -p tcp –sport 2086 -j ACCEPT

          Mellesleg érdemes statikus (fix) IP címről használnod a szervert mert így ország-világ előtt nyitva van.

          Code:
          iptables -A INPUT -p tcp -s FIXIPCÍMED -d vpsipje –dport 2086 -j ACCEPT
          iptables -A OUTPUT -p tcp -d FIXIPCÍMED –sport 2086 -j ACCEPT
          #2176548
          gabaman
          Felhasználó
            Hardy Heron wrote:
            Iptablesbe engedélyeztem a portokat de semmi, ugyanúgy zárva van minden, nmap szerint.

            Ha az nmap-ot a vps-en adod ki és nem megy, akkor nem fut a cpanel. Az iptables _csak_ a külső forgalmat szabályozza.

            Hardy Heron wrote:
            A vps-en adom ki a parancsokat, és a kimenet is engedélyezve van rajt , ezeket írtam be egész pontosan:

            iptables -A INPUT -p tcp -s vpsipje –dport 2086 -j ACCEPT
            iptables -A INPUT -p tcp -d vpsipje –sport 2086 -j ACCEPT

            és így tovább az alábbi leírás szerinti portokkal:

            http://www.webhosting.uk.com/forums/vps-dedicated-hosting/4542-open-ports-run-cpanel-behind-iptables.html

            Tipikus hiba, extrém rossz amit írtál. Ha rossz iptables szabályt írtál be, akkor törölni kell mielőtt másikat kiadsz. Az alábbiak TCP-re vonatkoznak, néhány portnál az UDP-t is engedélyezni kell.

            Bemenet (inbound):

            Code:
            iptables -A INPUT -p tcp -d vpsipje –dport 2086 -j ACCEPT

            Kimenet (outbound):

            Code:
            iptables -A OUTPUT -p tcp –sport 2086 -j ACCEPT

            Mellesleg érdemes statikus (fix) IP címről használnod a szervert mert így ország-világ előtt nyitva van.

            Code:
            iptables -A INPUT -p tcp -s FIXIPCÍMED -d vpsipje –dport 2086 -j ACCEPT
            iptables -A OUTPUT -p tcp -d FIXIPCÍMED –sport 2086 -j ACCEPT
            #2176549
            Hardy Heron
            Felhasználó

              Én se látom semmi jelét annak hogy futna a cpanel, pedig a cég szerint akik felrakták mennie kéne. Ők írták azt is h ha nem jön be a whm akkor engedélyezzük ezeket a portokat , vagy service iptables stop.

              „Mellesleg érdemes statikus (fix) IP címről használnod a szervert mert így ország-világ előtt nyitva van.”

              Nincs fix ipm sajnos, és van még egy ember aki használni fogja a whm-et egy teljesen más helyről és neki is dinamikus a címe.
              Olyat tudok csinálni hogy tartományt megadni? Azzal is beljebb lennék egyel.

              Köszönöm a segítséged gabaman!

              #2176550
              Hardy Heron
              Felhasználó

                Én se látom semmi jelét annak hogy futna a cpanel, pedig a cég szerint akik felrakták mennie kéne. Ők írták azt is h ha nem jön be a whm akkor engedélyezzük ezeket a portokat , vagy service iptables stop.

                „Mellesleg érdemes statikus (fix) IP címről használnod a szervert mert így ország-világ előtt nyitva van.”

                Nincs fix ipm sajnos, és van még egy ember aki használni fogja a whm-et egy teljesen más helyről és neki is dinamikus a címe.
                Olyat tudok csinálni hogy tartományt megadni? Azzal is beljebb lennék egyel.

                Köszönöm a segítséged gabaman!

                #1888641
                csaba
                Felhasználó

                  Sziasztok!

                  Nemrég az egyik ismerősöm rendelt egy vps-t amin centos fut. A rendszerre raktak egy cpanel-t, ami nem működik egyenlőre. A szakemberek azt írták, hogy ki kéne nyitni két portot és minden rendben lesz. Nekem ezzel a vps-el kell majd dolgoznom így fontos lenne ha ez a probléma minnél előbb megoldódna. Iptablesbe engedélyeztem a portokat de semmi, ugyanúgy zárva van minden, nmap szerint.

                  Nagyon hálás lennék ha valaki tudna ebben segíteni.

                  Előre is köszönöm.

                7 bejegyzés megtekintése - 11-17 / 17
                • Be kell jelentkezni a hozzászóláshoz.