Cyber Security · मराठी आवृत्ती
Website चा listen port बदलूया
दुसरी lab site किंवा admin endpoint वेगळ्या port वर दाखवण्यासाठी 8081 वापरू. Document root /var/www/admin आणि त्यात index.html आधी तयार असू द्या.
# Nginx: /etc/nginx/conf.d/admin.conf (Ubuntu: sites-available + symlink)
server {
listen 8081;
server_name _;
root /var/www/admin;
index index.html;
}
Apache config
# Apache (AL2023/CentOS): add to /etc/httpd/conf.d/admin.conf
Listen 8081
<VirtualHost *:8081>
DocumentRoot /var/www/admin
<Directory /var/www/admin>
Require all granted
</Directory>
</VirtualHost>
Nginx मध्ये listen 8081. Apache मध्ये Listen 8081 आणि VirtualHost *:8081 दोन्ही संबंधित आहेत. Ubuntu च्या layout मध्ये Listen /etc/apache2/ports.conf मध्ये ठेवा; duplicate Listen येऊ देऊ नका.
- Config test आणि reload करा.
sudo ss -tlnp | grep 8081ने listening तपासा.- AWS security group मध्ये Custom TCP 8081 फक्त trusted/My IP source साठी allow करा.
- Host firewall active असेल तर आवश्यक rule द्या. Source CentOS example:
sudo firewall-cmd --permanent --add-port=8081/tcp && sudo firewall-cmd --reload. - SELinux enforcing असेल तर port type policy तपासा:
sudo semanage port -l | grep -w http_port_t # ports web servers may bind to
sudo semanage port -a -t http_port_t -p tcp 8081 # add 8081 if not listed
8081 आधी दुसऱ्या type ला assigned असेल तर add command fail होऊ शकतो; existing policy तपासा, अंदाजाने overwrite करू नका. SELinux denial असल्यास bind permission error येऊ शकतो.
Port बदलणं म्हणजे authentication नाही
Non-standard port scan मध्ये सापडू शकतो. खरा access control म्हणजे योग्य source rules, app authentication आणि HTTPS. प्रत्येक उघडा port गरजेपुरताच ठेवा.
Lab
Nginx वर /var/www/admin port 8081 ला serve करा. Security group मध्ये तुमच्या laptop च्या public IP पुरतं allow करा. Laptop वरून connect होतं का आणि वेगळ्या mobile-data public IP वरून blocked आहे का पाहा. दोन्ही devices एकाच NAT मागे नसल्याची खात्री करा.