Linux Da 80 Port Sorunu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Hocaları merhabalar,

    Konunun başlığı ne kadar doğru olur bilmiyorum fakat şöyle bir sorunum var .

    bir adet web sitem var ve bu web site  3  dakika (tahmini bazen uzun sürüyor) erişime açıkken  sonra bir süre kapalı kalıyor. 

    Tarayıcıdan aldığım hata şu şekilde oluyor.  

    Bu siteye ulaşılamıyor

    <strong style="overflow-wrap: break-word;">x.com bağlanmayı reddetti.

    Aşağıdakileri deneyin:

     

    ERR_CONNECTION_REFUSED

    Bu hatayı alıyorum ve bunu bir türlü çözemedim kafayı yemek üzereyim. Yardımcı olabilecek birileri var mı acaba ?

    diğer portlar çalışıyor SSH/MYSQL/WebSocket olan (55,120,200) portları 21/22 FTP portları çalışıyor sadece 80 portunda sorun var.

    Error loglarda herhangi birşey yok. Ne apache de ne system loglarında nede firewall loglarında....

    Çözümü bulamadım sabah 7 den beri uğraşıyorum ....

     

     

    MhmdAlmz tarafından 25/Ağu/17 19:45 tarihinde düzenlenmiştir

    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cevdet
    Cevdet's avatar
    Kayıt Tarihi: 10/Ağustos/2017
    Erkek

    hocam tabi detaylı incelemek lazım ancak ERR_CONNECTION_REFUSED  bildiğimiz bir hata ve şunu anlatır: Kullanıcı bir port'a bağlanmaya çalıştı ancak port LISTEN modunda değildi. Yani connectionları kabul etmiyor.

    Bir de örnek vereyim problemi anlaman için: Linuxte 8888 portunu açtın, bir nodejs sunucusu başlattın ve .LISTEN(8888) dedin ve sunucuyu çalıştırdın.
    Artık 8888 portlarına gelen istekler nodejse gelir sen de ordan istediğin hizmeti verirsin.

    Şunu yaptığın an: nodejs sunucusunun çalıştığı ekrana gittin ve ctrl+c diyerek sunucuyu kapattın. 
    Artık 8888 portlarına gelen istekler 
    ERR_CONNECTION_REFUSED cevabı alır. çünkü istek gönderilen port LISTEN modunda değil.

    Senin de o portunu dinleyen sunucu bir süre sonra kapanırsa o hatayı alırsın, tekrar çalışırsa o hata gider siten normale döner
    Sunucunun çalışması ve istenen Portun dinlenmesi meselesi.

    Madem sabahtan beri uğraşıyorsun, öm atarsan birlikte bakabiliriz

     

     

    Cevdet tarafından 25/Ağu/17 20:34 tarihinde düzenlenmiştir
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    hemen düştüm pm ye hocam


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek

    Çözüldü mü? 


    Olaylara karışmayın!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Çözdüm abi sunucuda değiştirmem ve temizlemem gereken şeyler vardı konuyu güncelleyemedim. Saldırı varmış bu yüzden bi kaç sorun yaratıyordu. Firewall dan kısıtlamalar koyarak şimdilik geçici bir çözüm buldum. Ama tam çözüm değil yani şimdilik kendimizce sorunun kaynağını bulduk. Kendimizi koruyacağız artık :)

    EDİT ; Saldırının olduğunu hiç anlayamadık Firewall dan hiçbir şekilde gözlemleyemedik sadece 5 oturum vardı o anda firewall dan da sadece 5 IP gözüküyordu. Kısıtlama getirince düzeldi . Firewallda neden saldırıyı yapan IPler gözükmedi hiç anlamadım. Biraz tuhaf ama araştırmaya devam.

    MhmdAlmz tarafından 26/Ağu/17 02:11 tarihinde düzenlenmiştir

    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek

    Web sunucusuysa cloudflare'in arkasına koy. En temiz çözüm. 

    Bu arada aktif oturum sayısının 5 ile sınırlı olmadığına emin misin? 

    YeniHarman tarafından 26/Ağu/17 12:03 tarihinde düzenlenmiştir

    Olaylara karışmayın!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek
    YeniHarman bunu yazdı

    Web sunucusuysa cloudflare'in arkasına koy. En temiz çözüm. 

    Bu arada aktif oturum sayısının 5 ile sınırlı olmadığına emin misin? 

    Firewall ve access loglarında sadece 5 oturum gözüküyordu. Web sitesinde herhangi bir istek olmuyordu. cloadflare arkasına koymadık hiç ücretli olduğundan o aklımızda onu da yapacağız abi. Firewall ile gördüğümüz bizim dışında kimsenin siteye istek bulunmadığıydı. Sorun belki de başka idi. SSH dan sunucuya bir saldırı vardı onun dışındaki portlar boştu hepsini kilitledik bizde bizim dışımızdakilere açmadık. Sorun çözüldü.

    Cloudflareyi CrimeFlare bypass edebiliyor diye biliyorum. O da aslında kesin çözüm değil ama biz saldırganı biraz uğraştırmak amacı ile konu da koyacağız en yakın zamanda

     

    MhmdAlmz tarafından 26/Ağu/17 12:18 tarihinde düzenlenmiştir

    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
Toplam Hit: 1219 Toplam Mesaj: 7
ubuntu