Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

Website चा listen port बदलूया

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

दुसरी lab site किंवा admin endpoint वेगळ्या port वर दाखवण्यासाठी 8081 वापरू. Document root /var/www/admin आणि त्यात index.html आधी तयार असू द्या.

# Nginx: /etc/nginx/conf.d/admin.conf   (Ubuntu: sites-available + symlink)
server {
    listen 8081;
    server_name _;
    root /var/www/admin;
    index index.html;
}

Apache config

# Apache (AL2023/CentOS): add to /etc/httpd/conf.d/admin.conf
Listen 8081
<VirtualHost *:8081>
    DocumentRoot /var/www/admin
    <Directory /var/www/admin>
        Require all granted
    </Directory>
</VirtualHost>

Nginx मध्ये listen 8081. Apache मध्ये Listen 8081 आणि VirtualHost *:8081 दोन्ही संबंधित आहेत. Ubuntu च्या layout मध्ये Listen /etc/apache2/ports.conf मध्ये ठेवा; duplicate Listen येऊ देऊ नका.

  1. Config test आणि reload करा.
  2. sudo ss -tlnp | grep 8081 ने listening तपासा.
  3. AWS security group मध्ये Custom TCP 8081 फक्त trusted/My IP source साठी allow करा.
  4. Host firewall active असेल तर आवश्यक rule द्या. Source CentOS example: sudo firewall-cmd --permanent --add-port=8081/tcp && sudo firewall-cmd --reload.
  5. SELinux enforcing असेल तर port type policy तपासा:
sudo semanage port -l | grep -w http_port_t              # ports web servers may bind to
sudo semanage port -a -t http_port_t -p tcp 8081          # add 8081 if not listed

8081 आधी दुसऱ्या type ला assigned असेल तर add command fail होऊ शकतो; existing policy तपासा, अंदाजाने overwrite करू नका. SELinux denial असल्यास bind permission error येऊ शकतो.

Port बदलणं म्हणजे authentication नाही

Non-standard port scan मध्ये सापडू शकतो. खरा access control म्हणजे योग्य source rules, app authentication आणि HTTPS. प्रत्येक उघडा port गरजेपुरताच ठेवा.

Lab

Nginx वर /var/www/admin port 8081 ला serve करा. Security group मध्ये तुमच्या laptop च्या public IP पुरतं allow करा. Laptop वरून connect होतं का आणि वेगळ्या mobile-data public IP वरून blocked आहे का पाहा. दोन्ही devices एकाच NAT मागे नसल्याची खात्री करा.