Apache не работает 443 порт

Apache не работает 443 порт

Добрый день уважаемые читатели и гости блога, продолжаем изучать безопасность в операционных системах Microsoft, в прошлый раз мы решили проблему с долгим поиском обновлений Windows 7, установили их и теперь система более защищена от внешнего мира, в сегодняшней же стать я затрону такую тему, как что такое порты и как открыть порт 443 в windows, за минуту. Данный материал будет полезным для системных администраторов, так и для разработчиков.

Что такое порты в Windows

Давайте я попробую по простому объяснить, что такое порт. Представим себе большой микрорайон с большим количеством многоэтажных домов, в каждом из них есть квартиры с жильцами, общим количеством 65 536, каждая квартира имеет свой уникальный, порядковый номер. Теперь представим, что вам необходимо попасть к другу Васе, который живет в 1443 квартире, вы что делаете идете в нужный дом с таким номером квартиры, далее вам нужно заскочить к Марине, которая живет в 80 квартире, а теперь представьте, что вместо вас это ваш компьютер и вместо ваших друзей, это порты. Каждый такой порт уникален и отвечает за ответ пользователю по определенной службе, например,

  • 80 — это http служба, которая отвечает вам при запрашивании страниц сайта
  • 1433 — это порт службы SQL
  • 443 — https зашифрованный вариант http, с использованием SSL сертификатов.

Из выше описанного, порты бывают двух типов:

  1. Жестко забронированные под определенные службы. Это порты которые используются исключительно определенными программами. Диапазон таких портов от 0-1024, но есть и выше, тот же 1433 у SQL или 55777 Vipnet.
  2. Динамические, используемые для повседневных вещей пользователя. Это диапазон после 1024, и используют их, например, в таком контексте: скачиваете файл, ваш компьютер использует один порт, смотрите online фильм, ваш компьютер использует второй порт и так далее. Как только передача данных заканчивается, порт освобождается.

Порты еще очень часто ассоциируют с сокетами, о которых я уже рассказывал, советую посмотреть.

Что такое порт 443?

Как я и писал выше, чаще всего он используется в двух вещах, первая это конечно подавляющее количество сайтов, работающих по https протоколу на 443 порты, и второй момент это в шифрованных каналах передачи данных. Лет 5 назад, его использовали в основном интернет банки и интернет магазины, где расплачивались электронными картами, сейчас же поисковые системы, стараются и подталкивают, всех вебмастеров, перевести свои ресурсы именно на 443 соединение.

Почему порт может не работать?

Давайте рассмотрим вопрос. по каким причинам может быть закрытым порт 443.

  • По умолчанию, когда вы только установили Windows, в ней по умолчанию все порты на ружу закрыты из политики безопасности и это правильно. Их блокирует встроенная программа брандмауэр Windows или по простому файрвол.
  • Администратор сети у вас мог заблокировать нужный порт, так как у него есть такие механизмы как групповая политика или доступ к прокси серверу.
  • 443 сокет заблокирован на маршрутизаторе
Читайте также:  Как платят алименты если мужчина не работает

Если 443 порт закрыт, то это означает, что:

  • Если на вашем компьютере есть программа или утилита подключающаяся к 443 порту, не сможет этого сделать
  • Компьютер из вне не сможет получить доступ к сервису, расположенному вас, например, веб сайту.

Как открыть порт 443 на windows 7, 8.1 и 10

Я расскажу как открыть порт 443 на windows 7, но все описанное ниже, будет актуально и делаться один в один и на современных операционных системах Windows 10 и серверных редакциях. Порядок действий:

  • Нажмите Win+R и введите firewall.cpl, это быстрый вызов оснастки брандмауэр, полный список команд смотрите тут.

  • Либо же вы можете использовать классический путь, это открыть кнопку «Пуск» и перейти в панель управления Windows

  • Выбираем в правом верхнем углу, классический вид с крупными значками и щелкаем по значку брандмауэра.

  • Если вам нужно быстро протестировать 443 соединение, то я вам советую полностью отключить брандмауэр, особенно если подпирает время, для этого открываем соответствующий пункт.

Для отключения, выберите соответствующие пункты, по сути теперь будут открыты все порты Windows 7. После тестирования не забываем все включить.

А теперь правильный вариант, перейдите в дополнительные параметры фаэрвола. Вы попадете в повышенный режим безопасности, именно тут можно открыть порт 443 windows.

  • Переходим в «Правила для входящих подключений», если нужно чтобы к вам подключались по 443 соединению, если нужно, чтобы вы могли подключаться, при условии, что он закрыт, то выберите «Правила исходящих подключений». Щелкаем правым кликом и выбираем «Создать правило»

  • Тут нам интересны два пункта, первый это «Для программы», удобен тем, что вы разрешаете конкретной программе все подключения через фаэрвол, из недостатков, то что если у нее есть зависимые программы, то работать может не полностью или вообще не будет, второй вариант для порта, удобен тем, что единожды открыв нужный порт, вам не нужно думать какая для какой программы вам его разрешать. Простой пример вы используете 80 сокет, сначал он работал на Apache, потом вы его заменили на IIS, в брандмауэре ничего не пришлось менять.

  • Если выбрали второй вариант, то указываем протокол TCP или UDP (для большей безопасности)

  • Если выбрали первый пункт с программой, то вам необходимо указать до нее путь, до файла exe.

  • Указываем действие, в данном случае «разрешить», так как на нужно открытие порта 443.

  • Далее указываем на какой сетевой профиль будет оно применяться, доменный это для локальных сетей организаций, частный для домашних сетей, а публичный, для внешнего мира.

  • Все задаем имя для создаваемого правила и нажимаем готово.

Если вы допустили ошибку или, что-то поменялось, то вы всегда можете изменить настройки через свойства.

Как открыть порт 443 на windows 7 через командную строку

Когда вы набьете руку и вам надоест щелкать однотипные окна в брандмауэре Windows или вы захотите, все автоматизировать, то вам в этом поможет, командная строка запущенная с правами администратора. Вам необходимо выполнить такую команду:

  1. netsh advfirewall firewall add rule — добавление правила
  2. name — имя
  3. protocol — тип протокола
  4. localport — открываемый порт
  5. action — действие
  6. dir — тип соединения (входящий или исходящий)

Проверяем добавление нашего правила.

Как быть если порт закрыт?

Сейчас мы говорим. про ситуации когда 443 соединение блокируется системным администратором или интернет провайдером. В обоих случаях необходимо связываться с вышестоящими инстанциями и рассказывать, что вам необходимо открыть открыть порт 443 windows, своими силами вы уже не обойдетесь. Еще очень частым вопросом, бывает, как проделать все те же действия на сетевых устройствах, однозначного ответа нет, так как у всех это делается по разному, изучайте документацию. По своей практике могу точно сказать, что провайдеры любят лочить 25 SMTP подключения, чтобы спам не рассылали. Уверен, что вы теперь знаете, как все открывать и сможете это использовать на практике.

Читайте также:  Lg 32lf592u подсветка не работает

Источник

Не хочет работать виртуальный хост 443 apache centos8

Здравствуйте! Уже все что можно перерыл не могу понять причины. Имеется виртуальный хост, и сайт нормально открывается:

ServerName у тебя тебя в конфиге-то правильный?

Что в httpd.conf? Или как в «центоси» там называется главный конф. файл?

А можете вот эту секции с необязательной поправить на обязательную?

когда пытаюсь зайти на сайт по https, то выкидывает на дефолтную страницу апача с самоподписанными сертификатами

Если бы не был подключен модуль, либо не апач не слушал 443, этого бы не происходило.

У него либо имя сервера указано как в после, либо конфиг просто не инклудится. Не удивлюсь, если достаточно будет вызвать a2ensite (создать симлинк в директории для инклуда).

Пробовал и с ним и без, результат одинаков, 80 виртуал хост свой работает, а 443 только дефолтный, servername я тут просто поставил такой, в реальности свой, сертификат letsencrypt успешно получен на этом же сервере. httpd.conf стандартный из коробки, изменения внесены, только чтобы мог конфы читать из других расположений.

симлинк разумеется создан, иначе бы у меня и 80 не работал, a2ensite не работает в центосе. Сейчас кстати ради теста развернул новую машину на debian10, все из коробки взлетело без проблем.

Под 80 обычно пишут отдельный конфиг, так что всякое могло быть.

А ты не пробовал дефолтный сайт отключить? Не как решение, а просто чтобы посмотреть заработает ли.

Пробовал отключить дефолтный 80 и 443, при этом 80 работает, а 443 также не открывается.

Источник

Как заставить Apache Web Server прослушивать два разных порта?

Я хотел бы, чтобы веб-сервер Apache, который я установил дома, прослушивал порт 80 и порт 8080.

Я добавил Listen 8080 в httpd.conf и перезапустил службы Apache, но сервер, похоже, не прослушивает 8080. Перфорация в http: // localhost: время 8080 истекло, и не отображается мой index.html, но http: / / localhost отобразит мой index.html.

Как мне заставить его слушать 80 и 8080?

Стандартная установка Apache Debian будет иметь следующий фрагмент конфигурации:

Это говорит apache прослушивать порт 80 и прослушивать порт 443, если настроен mod_ssl. В вашем случае вы бы хотели:

Вам нужно убедиться, что вы запускаете перезапуск, а не операцию перезагрузки на apache, чтобы он обращал внимание на новые директивы Listen. Самое безопасное, что нужно сделать — это остановить Apache, убедиться, что он мертв и запустить его снова.

Если эта конфигурация не работает, проверьте файлы журнала на наличие сообщений об ошибках. Вы можете использовать «netstat -lep —tcp», чтобы увидеть, прослушивает ли что-нибудь порт 8080. Наконец, если все остальное не работает, попробуйте запустить apache под strace, чтобы увидеть, пытается ли он подключиться к этому порту и не работает, но не регистрирует проблему.

Читайте также:  Настроить подключение через com

Эти ответы являются большими, но они оставляют возможность того, что Оуэн был на самом деле сделал это уже ( «Я добавил Listen 8080 ») может означать именно то , что это звучит как (т.е. то, что Дэвид предложил).

Если вы уже сделали это и по-прежнему обнаруживаете, что он не работает, убедитесь, что вы правильно настроили свои директивы для каждого субдомена, который у вас может быть, включая стандартный по умолчанию (если он был настроен для прослушивания: 80 сразу после имени).

У вас, вероятно, есть такая директива:

Вам нужно изменить это на или .

httpd (apache) для прослушивания порта 80 и прослушивания порта 443, если настроен mod_ssl.

(Не все процессы могут быть идентифицированы, информация о не принадлежащих процессах не будет показана, вам нужно быть пользователем root, чтобы увидеть все это.)

Вы также можете проверить, включен ли SELinux. Конфигурация SELinux по умолчанию может не позволять запускать Apache на нестандартных портах. Вот сайт, который показывает вам, используете ли вы SELinux и как его отключить, если вы не хотите или не используете его возможности. http://www.crypt.gen.nz/selinux/disable_selinux.html

Вам может понадобиться настроить сайт на порт 8080, чтобы это работало. Прочитайте документацию по Apache Virtual Hosts . Каждый «сайт» может быть настроен на прием соединений через определенные порты (и IP-адреса и т. Д.). В вашем http.conf есть виртуальный хост, который настроен только для порта 80?

Также вы можете подтвердить, что сервер прослушивает 8080, используя netstat -nlp и ища запись на этом порту.

Источник

Ubuntu / Apache2: я не могу открыть порт 443

Я пытаюсь установить сертификат SSL на моем сервере Ubuntu 14 (используя apache 2). По какой-то причине порт 443 кажется закрытым

Я установил и включил ssl

/etc/apache2/ports.conf следующим образом:

Я что-то пропустил? Любая помощь будет высоко оценен.

РЕДАКТИРОВАТЬ здесь мой instancele.net-ssl.conf

3 ответа

Удалите IP-адрес из NameVirtualHost 92.243.16.14:443 (вы практически связали все VirtualHosts на этом IP-адресе), чтобы прослушивать порт 443 на всех сетевых интерфейсах (IP):

Затем вы можете разграничить домен, привязав VirtualHost к определенному IP-адресу, например так: VirtualHost 1.2.3.4:443 VirtualHost 1.2.3.5:443 и так далее.

Чтобы создать на своем сервере столько Vhosts SSL, сколько вам нужно, с помощью операторов VirtualHost и ServerName для разграничения доменов, вы можете использовать следующую процедуру для более подробной настройки http://www.bytelinux.com/create-self-signed-certificates-enable-apache-ssl-ubuntu-14-10/

Я не говорю, что неправильно привязывать интерфейс, но если этот IP-адрес изменится, вы больше не сможете получить доступ к своему домену и не сможете получить доступ к SSL локально (127.0.0.1).

Решение от MadHatter,

Я не знаю много о ufw, но в этом случае я думаю, что он будет совершенно неэффективен для трафика INPUT, потому что правила, которые его реализуют, следуют за общим DROP (пятое правило в цепочке INPUT). Из подсчета пакетов в более поздних правилах в цепочке INPUT видно, что никакие пакеты никогда не доходят до тех пор, пока какое-либо из правил, которые должны отправлять трафик в цепочки ufw (которые, как я предполагаю, предназначены для реализации политики ufw),

Если вы делаете

это должно открыть ваш порт HTTPS. Делая это постоянным при перезагрузках, я оставляю вам, поскольку это зависит от реализации.»

Источник

Оцените статью