EC2 Amazon TCPS вопрос - PullRequest
       7

EC2 Amazon TCPS вопрос

0 голосов
/ 20 сентября 2010

Привет всем,

Я пытался опубликовать на форуме Amazon, на который я не получил ответа. TCPS необходим для того, чтобы мой сервер баз данных oracle был включен ssl. Похоже, нет никаких вариантов, чтобы открыть порт 2484 или любой другой для TCPS. Это верно для случаев амазонки, пожалуйста, подтвердите.

Спасибо, SR

1 Ответ

0 голосов
/ 20 сентября 2010

Если вы не используете группы безопасности EC2 или у вас нет локального брандмауэра (iptables), порт уже должен быть открыт. Попробуйте запустить iptables -L -v, чтобы проверить локальные правила брандмауэра, которые поставляются с AMI, который вы используете.

На самом деле стоит отметить, что по умолчанию порты в любой системе «открыты», пока они не заблокированы брандмауэром. «открыть» фактически означает «не заблокирован». Это не значит, что они используются; Система без брандмауэра может быть достаточно безопасной, если в ней нет программ, которые связаны / прослушивают сеть, хотя это не практично. (Слова «bound» и «listen» происходят из системных вызовов bind (2) и listen (2) , которые вызываются программой, чтобы начать принимать соединения на заданном порту .)

Короче говоря, если на пути нет брандмауэра, вам, возможно, вообще не придется ничего делать, чтобы «открыть» порт. Как только Oracle настроен на использование TCPS, он автоматически начнет использовать порт.

...