V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
chemhack
V2EX  ›  问与答

如何把80端口重定向到8080并禁止8080端口访问?

  •  
  •   chemhack · 2012-09-19 08:02:04 +08:00 · 10215 次点击
    这是一个创建于 4238 天前的主题,其中的信息可能已经有所发展或是发生改变。
    8080端口运行tomcat,用iptables通过-t nat -A PREROUTING -j REDIRECT 转向到8080后,http://server:8080端口仍可访问,如何只允许80端口访问禁止8080端口访问?

    尝试了以下几种办法无效:

    1. 在INPUT里吧8080端口DROP。之后80端口也不能访问了。
    2. 让tomcat只监听127.0.0.1。之后80端口也不能访问了。
    3. 把8080转向到未使用的8999,并DROP。无效,8080仍然可以访问到web。
    6 条回复    1970-01-01 08:00:00 +08:00
    n0b0dy
        1
    n0b0dy  
       2012-09-19 08:41:00 +08:00
    nginx
    Js
        2
    Js  
       2012-09-19 08:57:57 +08:00
    8080 bind一个内网ip(比如192.168.N.N)
    chemhack
        3
    chemhack  
    OP
       2012-09-19 09:13:12 +08:00
    @n0b0dy 想省点资源,就不多加一层反向代理了

    @Js 此法也无效,最后我试了下,把8080转向到8999,然后把FORWARD chain的默认动作改成DROP就可以了
    ihacku
        4
    ihacku  
       2012-09-19 13:45:04 +08:00
    你是想不让人访问tomcat那个界面么
    编辑conf/server.xml文件

    <Connector className="org.apache.coyote.tomcat4.CoyoteConnector"
    port="80" minProcessors="5" maxProcessors="75"
    enableLookups="true" redirectPort="8443"
    acceptCount="100" debug="0" connectionTimeout="20000"
    useURIValidationHack="false" disableUploadTimeout="true" />
    port="80"这里80端口改为自定义的端口
    chemhack
        5
    chemhack  
    OP
       2012-09-19 22:56:29 +08:00
    @ihacku 感谢,不过因为80端口要用root执行,为了安全起见这条行不通。
    ShadowStar
        6
    ShadowStar  
       2012-09-20 00:22:15 +08:00
    iptables -t mangle -A PREROUTING -p tcp --dport 8080 -j DROP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2696 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 11:33 · PVG 19:33 · LAX 04:33 · JFK 07:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.