[Question] Server trả lời như vầy là sao? |
23/12/2006 12:18:47 (+0700) | #1 | 32295 |
DigitalLove
Member
|
0 |
|
|
Joined: 13/12/2006 21:15:53
Messages: 62
Offline
|
|
Sau khi dùng nmap scan 1 trang web thì nó cho ra rất nhiều port open, mình thử vào port 3306 (mySQL) thì nó cho ra kết quả như sau:
http://website.com:3306
= 4.1.21-standard:ä~Y#=LEU\,‚NS5La&4re#z`ÿBad handshake
Cho mình hỏi khi server trả lời như vầy thì ý nghĩa của nó là gì? Nếu mình muốn đóng port này lại thì mình phải làm sao ? nếu mình là chủ nhân của trang web đó. Xin cám ơn.
À quên, mình đã scan thử HVA nhưng thấy chỉ có mở 2 port thôi đó là http và smtp . Còn ping thì hông thấy trả lời luôn, 100% lost . |
|
|
|
|
[Question] Server trả lời như vầy là sao? |
23/12/2006 20:25:57 (+0700) | #2 | 32348 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
DigitalLove wrote:
Sau khi dùng nmap scan 1 trang web thì nó cho ra rất nhiều port open, mình thử vào port 3306 (mySQL) thì nó cho ra kết quả như sau:
http://website.com:3306
= 4.1.21-standard:ä~Y#=LEU\,‚NS5La&4re#z`ÿBad handshake
Cho mình hỏi khi server trả lời như vầy thì ý nghĩa của nó là gì? Nếu mình muốn đóng port này lại thì mình phải làm sao ? nếu mình là chủ nhân của trang web đó. Xin cám ơn.
Cái này chắc bồ telnet thẳng vào 3306? Nếu mysql được gán quyền access cụ thể từ IP nào đó thì bồ telnet vô không có tác dụng gì đâu.
Nếu bồ muốn "đóng" port đó thì trên my.cnf, nên chỉnh định cho nó LISTEN trên loopback address (127.0.0.1) và chỉ cho web application của mình connect vào mysql trên cổng 3306 ở địa chỉ 127.0.0.1. Trong trường hợp mysql server là một server tách biệt thì cho nó LISTEN trên một private IP (LAN IP) và chỉ có web server (cũng có private IP từ NIC thứ nhì) mới có quyền access database server đó.
Cách bảo đảm hơn và dùng firewall để cản access từ bên ngoài vào cổng đó là xong.
DigitalLove wrote:
À quên, mình đã scan thử HVA nhưng thấy chỉ có mở 2 port thôi đó là http và smtp . Còn ping thì hông thấy trả lời luôn, 100% lost .
) |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Server trả lời như vầy là sao? |
24/12/2006 00:13:32 (+0700) | #3 | 32367 |
subnetwork
Member
|
0 |
|
|
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
|
|
Nhân tiện có câu hỏi, em chen chân vào . Em set bind address như thế này có OK hông anh :cry:
Code:
IP 10.96.32.2 là IP của mạng LAN
Sau đó
Code:
iptables -I INPUT -p tcp --dport 3306 -i eth0 -j DROP
Giả sử ở trường hợp này, admin ở server nào đó họ thiết lập phần bind address này thành địa chỉ IP tỉnh của server thì có sao không anh . :cry:
Code:
bind-address= 205.23.223.2
|
|
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com |
|
|