Что не так с открытой конфигурацией портов Debian? - PullRequest
0 голосов
/ 17 января 2020

Я использую tomcat 9.0.3 с этими конфигами:

<Connector
       protocol="org.apache.coyote.http11.Http11NioProtocol"
       port="8443" maxThreads="200"
       scheme="https" secure="true" SSLEnabled="true"
       keystoreFile="mystore2" keystorePass="PWD"
       clientAuth="false" sslProtocol="TLS"/>

и с этими списками:
org. apache .catalina.startup.VersionLoggerListener
org. apache .catalina .core.JreMemoryLeakPreventionListener
org. apache .catalina.mbeans.GlobalResourcesLifecycleListener
org. apache .catalina.core.ThreadLocalLeakPreventionListener

при попытке подключения из браузера, когда я пытаюсь подключиться из браузера

Я пытаюсь открыть порт 8443 с помощью:

iptables -I INPUT 1 -p tcp --dport 8443 -j ACCEPT
ufw allow https

Но когда я проверяю удаленно порт закрыт, даже если результат состояния UFW:

Статус: активный
К действию с
- ------ ----
OpenS SH ALLOW Anywhere
8080 ALLOW Anywhere
8443 ALLOW Anywhere
22 ALLOW Anywhere
80 / tcp ALLOW Anywhere
443 / tcp ALLOW Anywhere
OpenS SH (v6) ALLOW Anywhere (v6)
8080 (v6) ALLOW Anywhere (v6)
8443 (v6) ALLOW Anywhere (v6) )
22 (v6) ALLOW Anywhere (v6)
80 / tcp (v6) ALLOW Anywhere (v6)
443 / tcp (v6) ALLOW A nywhere (v6)

netstat -tulpn | grep LISTEN:

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 622 / sshd
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 684 / mysqld
tcp6 0 0 ::: 22 ::: * LISTEN 622 / sshd
tcp6 0 0 127.0.0.1:8005 ::: * LISTEN 618 / java
tcp6 0 0 ::: 8080 :: : * СЛУШАТЬ 618 / java

1 Ответ

0 голосов
/ 23 января 2020

Проблема была в неправильной конфигурации. Когда я создал пароль, я установил его для ключа и для магазина. После удаления ключа пароля все go хорошо

...