У меня проблемы с apache на моем сервере Ubuntu. Это не локальная машина, я получаю доступ к ней через SSH.
Когда я запускаю nmap -sS 127.0.0.1
, он показывает следующее:
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp filtered HTTP
ports.conf настроен на прослушивание порта 80 следующим образом:
Listen 80
<IfModule ssl_module>
Listen 443
</IfModule>
<IfModule mod_gnutls.c>
Listen 443
</IfModule>
Стоит отметить, что я также пробовал установить его на Listen 0.0.0.0:80
Я не могу заставить порт 80 открыться, в отличие от фильтрации.
Когда я запускаю sudo ufw status verbose
, он говорит:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip
To Action From
-- ------ ----
80,443/tcp ALLOW IN Anywhere
22/tcp ALLOW IN Anywhere
80,443/tcp (v6) ALLOW IN Anywhere (v6)
22/tcp (v6) ALLOW IN Anywhere (v6)
Так что я не думаю, что это проблема брандмауэра. В чем может быть проблема?
Ubuntu имеет два брандмауэра:
ufw
— который вы проверилиiptables
(он же netfilter) — брандмауэр более низкого уровня, который используется ufw
. Возможно, iptables
по-прежнему блокирует доступ, даже если это разрешено в ufw
.
Для проверки вам потребуются некоторые знания iptables. Проверьте свои таблицы с помощью такой команды:
iptables --table filter --list --numeric
И найдите все, что либо блокирует порт 80, либо существует правило по умолчанию УДАЛИТЬ
весь трафик, не соответствующий предыдущему правилу.