Temat: serwer www

Kierująć sie twoim przykładem Cezary zrobiłem sobie przekierowanie portu

root@OpenWrt:~# cat /etc/config/httpd

config 'httpd'
        option 'home' '/www'
        option 'port' '8080'

config 'httpd'
        option 'port' '80'
        option 'home' '/hdd/public_html'
root@OpenWrt:~#

i możesz sam sprawdzić port jest przekierowany na firwallu na 80 czyli kazdy ma dostęp.
Adres serwera to http://kgb.ath.cx

Z tego co widzę po wejściu na ta strone to jakaś pozostałość po luci nadpisuje adres.
Hmmm czemu są takie problemy?

2

Odp: serwer www

jeszcze cos takiego mi sie wlacza

root@OpenWrt:~# /etc/init.d/httpd start
httpd: bind: Address already in use
httpd: bind: Address already in use
root@OpenWrt:~#

3

Odp: serwer www

Hm, jaką tam widzisz pozostałość?

Address already in use: oznacza to tyle że cos jest już na tym porcie uruchomione. Zwykle dlatego, że poprzedniego procesu nie zakończyłeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: serwer www

juz wszystko jest oki mozesz sprawdzić działa stronka normlanie jakas tam narazie index.html wrzucilem na porcie standardowym 80 odblokowanym na firewallu a 8080 to jest wewnatrz sieci przeznaczone na luci. A pomoglo zabicie procesu w htop'ie F9 i Kill tongue ale mam jeszcze jeden problem. A mianowicie dodawałem do firwalla dropbear i port 22 zebym mogł sie logować na serwer ze swiata i pierwszym razem cos nie poszlo i dodałem jeszcze raz i teraz jak sie loguje i daje Htop to widzę dwa procesy takie same uruchomione zabijam jeden to dalej serwer działa a zabijam drugi to mnie rozłącza. Czyli ten pierwszy widać jest zbędny bo nie działa tak jak trzeba. Jak mogę to sprawdzić i zrobić sobie pożadeczek ? jest jakis plik konfiguracyjny firwalla bo szczerze mówiąc wole edytować pliki niż posługiwać sie uci

5

Odp: serwer www

Tak ma być. Jeden obsługuje Ciebie drugi słucha na następne połączenia przychodzące.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: serwer www

no ok teraz rozumiem. A co z tym configiem firewalla  ? jest jakiś plik do wglądu ?

7

Odp: serwer www

/etc/config/firewall, możesz tam mieszać ręcznie zamiast robić przez uci

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: serwer www

dziekuję Bardzo smile

9

Odp: serwer www

padł mi serwer www nie moge wejsc na swoj router z zewnatrz firewall byl dobrze skonfigurowany httpd niby dziala ?

10

Odp: serwer www

No co jak ci mogę powiedzieć smile. Restart i tyle smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: serwer www

sorki moj błąd znowu poniewąż nie przestawiłem configu httpd po zmianie dysku juz wszystko jasne:)

12

Odp: serwer www

Witam a ja jak zwykle mam problem
zainstalowalem sobie 8.09 doinstalowalem httpd i probuje zrobic dostep z zewnatrz i mi nic nie wychodzi
FTP sie udalo smile
www jakos niechce

etc/config/firewall
config 'rule'
    option '_name' 'ftp'
    option 'src' 'wan'
    option 'target' 'ACCEPT'
    option 'proto' 'tcp'
    option 'dest_port' '21'

config 'rule'
    option '_name' 'webserver'
    option 'src' 'wan'
    option 'target' 'ACCEPT'
    option 'proto' 'tcp'
    option 'dest_port' '80'


httpd tak samo jak wyzej u dimitri

comoze byc nie tak

13

Odp: serwer www

pokaz wynik ps

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: serwer www

PID USER       VSZ STAT COMMAND
    1 root      1920 S    init
    2 root         0 SW   [keventd]
    3 root         0 SWN  [ksoftirqd_CPU0]
    4 root         0 SW   [kswapd]
    5 root         0 SW   [bdflush]
    6 root         0 SW   [kupdated]
    9 root         0 SW   [mtdblockd]
   56 root         0 SWN  [jffs2_gcd_mtd4]
   68 root      1920 S    init
   89 root      1936 S    syslogd -C16
   91 root      1920 S    klogd
  337 root         0 SW   [khubd]
  531 root         0 DW   [usb-storage-0]
  532 root         0 SW   [scsi_eh_0]
  575 root         0 SW   [kjournald]
  930 root      1872 S    /usr/sbin/dropbear -p 22
  933 root      1920 S    /usr/sbin/httpd -p 81 -h /www -r bicko
  937 root      1936 S    udhcpc -t 0 -i eth0.1 -b -p /var/run/eth0.1.pid -R
  938 root      1316 S    /usr/sbin/ntpclient -i 60 -s -l -D -p 123 -h 0.openwr
  940 root      1920 S    /usr/sbin/httpd -p 80 -h /hdd/www -r bicko
1060 root      1784 S    vsftpd
1078 nobody    1212 S    /usr/sbin/dnsmasq -K -D -y -Z -b -E -s lan -S /lan/ -
1088 root     18364 S    transmission-daemon -g /hdd/torrents
1089 root     18364 S    transmission-daemon -g /hdd/torrents
1090 root     18364 R    transmission-daemon -g /hdd/torrents
1091 root     18364 R    transmission-daemon -g /hdd/torrents
1092 root      1932 S    /usr/sbin/dropbear -p 22
1093 root      1924 S    -ash
1125 root      1932 S    /usr/sbin/dropbear -p 22
1126 root      1924 S    -ash
1143 root      1920 S    /usr/sbin/httpd -p 8080 -h /www -r bicko
1158 root      1932 S    /usr/sbin/dropbear -p 22
1159 root      1928 S    -ash
1164 root      1920 R    ps

15

Odp: serwer www

A teraz popatrz: na firewallu masz odblokowany port 80, a serwer masz odpalony na 81 i 8080.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: serwer www

ale w httpd mam ustawiony port 80
coprawda wczesniej mieszalem z ustawieniami i zmienialem porty byl tez 8080 i tez nic nie dzialalo

dodam, ze doinstalowalem transmission i tez nie moge sie naniego dostac z zewnatrz, a robilem wszystko wedlug opisu na stronie.

17

Odp: serwer www

bicker napisał/a:

ale w httpd mam ustawiony port 80

I na 81 i na 8080

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: serwer www

nic sie nie dziej
firewall
config 'rule'
    option '_name' 'webserver'
    option 'src' 'wan'
    option 'target' 'ACCEPT'
    option 'proto' 'tcp'
    option 'dest_port' '81'


httpd
config 'httpd'
        option 'home' '/www'
        option 'port' '8080'

config 'httpd'
        option 'port' '81'
        option 'home' '/hdd/public_html'


ps:

  PID USER       VSZ STAT COMMAND
    1 root      1920 S    init
    2 root         0 SW   [keventd]
    3 root         0 RWN  [ksoftirqd_CPU0]
    4 root         0 SW   [kswapd]
    5 root         0 SW   [bdflush]
    6 root         0 SW   [kupdated]
    9 root         0 SW   [mtdblockd]
   56 root         0 SWN  [jffs2_gcd_mtd4]
   68 root      1920 S    init
   89 root      1936 S    syslogd -C16
   91 root      1920 S    klogd
  337 root         0 SW   [khubd]
  531 root         0 SW   [usb-storage-0]
  532 root         0 SW   [scsi_eh_0]
  575 root         0 SW   [kjournald]
  824 root      1872 S    /usr/sbin/dropbear -p 22
  830 root      1920 S    /usr/sbin/httpd -p 8080 -h /www -r bicko
  833 root      1920 S    /usr/sbin/httpd -p 81 -h /hdd/public_html -r bicko
1020 root      1936 S    udhcpc -t 0 -i eth0.1 -b -p /var/run/eth0.1.pid -R
1021 root      1316 S    /usr/sbin/ntpclient -i 60 -s -l -D -p 123 -h 0.openwr
1040 root      1784 S    vsftpd
1060 nobody    1212 S    /usr/sbin/dnsmasq -K -D -y -Z -b -E -s lan -S /lan/ -
1070 root     14120 S    transmission-daemon -g /hdd/torrents
1071 root     14120 S    transmission-daemon -g /hdd/torrents
1072 root     14120 R    transmission-daemon -g /hdd/torrents
1073 root     14120 R    transmission-daemon -g /hdd/torrents
1076 root      1932 S    /usr/sbin/dropbear -p 22
1077 root      1924 S    -ash
1096 root      1932 S    /usr/sbin/dropbear -p 22
1097 root      1928 S    -ash
1102 root      1920 R    ps

i nic

19

Odp: serwer www

Tak dla pewności - zrestartowaleś firewalla? Dostawca nie blokuje portów wejściowych? Jaki masz adres ip na wan?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: serwer www

nawet robilem reboot systemu
a komputer mam podpiety pod port WAN i nic
jak podepne pod port lan to widze transmission a pod wan juz nie

ftp dziala i tak itak
www niestety nie

21

Odp: serwer www

Na wan masz dhcp? Jeżeli podłączyłeś komputer pod wan to postawileś na nim serwer czy wszystko statycznie zrobiłeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: serwer www

mam routerek do ktorego podpiety jest moj komputer oraz asus, w ten sposob moge wejsc na asusa od strony lan i wan

23

Odp: serwer www

pokaż wynik netstat -a oraz iptables -v -L INPUT

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: serwer www

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:9091            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:8080            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:81              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:51413           0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
tcp        0    715 192.168.178.23:1729     5adc4216.bb.sky.com:51231 ESTABLISHED
tcp        0      0 192.168.178.23:1878     host-248.96.192.213.cable.satra.pl:57049 ESTABLISHED
tcp        0      1 192.168.178.23:1580     ABTS-North-Dynamic-026.33.161.122.airtelbroadband.in:50905 LAST_ACK
tcp        1     69 192.168.178.23:1806     host86-156-77-119.range86-156.btcentralplus.com:47004 CLOSING
tcp        0  14600 192.168.178.23:1292     123-240-114-231.cctv.dynamic.lsc.net.tw:63502 ESTABLISHED
tcp        0    125 192.168.178.23:1489     79.97.104.78:20339      FIN_WAIT1
tcp        0      0 192.168.178.23:1474     93-97-148-204.zone5.bethere.co.uk:62638 ESTABLISHED
tcp        0      0 192.168.178.23:1894     77-253-124-32.adsl.inetia.pl:17479 ESTABLISHED
tcp        0      0 192.168.178.23:1721     093105143172.jawor.vectranet.pl:25666 ESTABLISHED
tcp        0      0 192.168.178.23:1850     cfr83.neoplus.adsl.tpnet.pl:6000 ESTABLISHED
tcp        0  14000 192.168.178.23:1632     83.101.133.158:64794    ESTABLISHED
tcp        0  14520 192.168.178.23:4781     APoitiers-258-1-11-60.w90-45.abo.wanadoo.fr:40664 ESTABLISHED
tcp        0      1 192.168.178.23:1829     116.182.rev.vline.pl:21123 SYN_SENT
tcp        0   4434 192.168.178.23:1453     bl10-237-67.dsl.telepac.pt:38293 ESTABLISHED
tcp        0      0 192.168.178.23:1162     56.60.50.60.cbj05-home.tm.net.my:65335 ESTABLISHED
tcp        0      0 192.168.178.23:22       192.168.178.20:50263    ESTABLISHED
tcp      302     51 192.168.178.23:1565     cpe-024-163-041-026.nc.res.rr.com:59683 ESTABLISHED
tcp        0      0 192.168.178.23:4351     32-cin-17.acn.waw.pl:27750 ESTABLISHED
tcp      526      0 192.168.178.23:1859     afeg105.neoplus.adsl.tpnet.pl:23588 ESTABLISHED
tcp        0      0 192.168.178.23:1781     host-217-172-228-141.gdynia.mm.pl:13965 ESTABLISHED
tcp        0      0 192.168.178.23:1565     cpe-024-163-041-026.nc.res.rr.com:59683 ESTABLISHED
tcp        0      0 192.168.178.23:4351     32-cin-17.acn.waw.pl:27750 ESTABLISHED
tcp        0      0 192.168.178.23:1859     afeg105.neoplus.adsl.tpnet.pl:23588 ESTABLISHED
tcp        0      0 192.168.178.23:1781     host-217-172-228-141.gdynia.mm.pl:13965 ESTABLISHED
tcp        0    240 192.168.178.23:1748     dynamic-78-8-87-154.ssp.dialog.net.pl:38041 ESTABLISHED
tcp        0      0 192.168.178.23:1488     cpc3-runc4-0-0-cust344.bagu.cable.ntl.com:48929 ESTABLISHED
tcp        0      1 192.168.178.23:1916     77-254-106-70.adsl.inetia.pl:8104 SYN_SENT



Chain INPUT (policy ACCEPT 56 packets, 17712 bytes)
pkts bytes target     prot opt in     out     source               destination
    0     0 DROP       all  --  any    any     anywhere             anywhere            state INVALID
50634   22M ACCEPT     all  --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED
    7   486 ACCEPT     all  --  lo     any     anywhere             anywhere
   19   968 syn_flood  tcp  --  any    any     anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN
  317 87518 input_rule  all  --  any    any     anywhere             anywhere
  317 87518 input      all  --  any    any     anywhere             anywhere

25

Odp: serwer www

Jeszcze iptables -v -L zone_wan

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.