witam!
mam pytania dotyczące HTTPS i HTTP
1.czy da sie zablokować nadsłuch na 80tce i zostawić tylko 443?
tcp 0 0 0.0.0.0:xxxxx 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:xxxxx 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:xxxxx 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:xx 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:xxxxx 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
2.czy taka regułka z /etc/config/firewall
accept:proto=tcp dport=443
jest ok? -działać działa, ale np na openwrt.org widziałem bardziej rozbudowane o takie słowa jak wan i dodatkowe przełączniki
3. dlaczego stan procesów pod kontem matrixa po wystartowaniu rutera wygląda tak:
593 root 412 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
a jak juz sie po SSL zaloguje to sie rozmnaża:
611 root 432 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
612 root 432 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
613 root 432 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
614 root 432 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
661 root 472 S /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
662 root 452 R /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
663 root 472 R /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
664 root 472 R /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
666 root 464 R /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
668 root 472 R httpd -p 80 -h /www -r OpenWrt
669 root 452 R /usr/bin/matrixtunnel -A /etc/ssl/matrixtunnel.cert -p /etc/ssl/matrixtunnel.key -d 443 -r 127.0.0.1 80 -P /var/run/webifssl.pid
po wyloogwaniu sie liczba takich wpisów zmnijesza sie do 4 |