|
Привязка к IP
|
|||
---|---|---|---|
#18+
Приветствую Появилась ли в Cache, подобно тому же mysql, привязка к IP адресу ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 15:36 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinПриветствую Появилась ли в Cache, подобно тому же mysql, привязка к IP адресу ? Спасибо привязка чего ? и нет необходимости говорит о сравнении с чем то, большиство здесь если и работали то очень редко с mysql ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 17:00 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Интересует как привязать Cache на конкретный сетевой интерфейс из нескольких имеющихся на сервере ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:05 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Или поставим вопрос по другому, как cachesys/httpd -c Listen 57772 привязать к xinetd ? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:08 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinИли поставим вопрос по другому, как cachesys/httpd -c Listen 57772 привязать к xinetd ? хм, а можно вопросом на вопрос ? а зачем ? этот порт нужен чисто для внутренних нужд, и не рекомендуется его использовать как основной ставьте рядом apache и ставьте его как пожелаете и настраивайте его как пожелаете, и на любой IP привязывайте, хоть через xinetd хоть любым доступным образом ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:42 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Если cache стоит на web сервере в интернет, как заблокировать доступ на http://x.x.x.x:57772/csp/sys/UtilHome.csp ? Решение типа пароли повесить или iptables настроить не принимается. Как заблокировать средствами Cache доступ к адресу x.x.x.x ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:14 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Решено пока через iptables iptables -I INPUT -i eth0 -p tcp -m tcp --dport 1972 -j REJECT iptables -I INPUT -i eth0 -p tcp -m tcp --dport 57772 -j REJECT ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:30 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
авторКак заблокировать средствами Cache доступ К адресу x.x.x.x ? Возможно имеется ввиду подключение С адреса x.x.x.x? Если имеется ввиду ограничение доступа к базе по IP-адресу клиента, то это все легко решаемо. Если же имеется ввиду использование кощея как некий шлюз для доступа например в локальную сеть, то это жуткое извращение, хотя если сильно захотеть, то тоже вполне решаемая задача. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:37 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Необходимо ограничить доступ на Cache с конкретных IP адресов ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:41 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Вообще-то по нормальному любую " стандартную" службу в linux можно привязать к конкретному сетевому интерфейсу. Это касается и таких баз, как mysql, oracle и т.д. В Cache как всегда, "мы пойдем другим путем, не таким путем надо идти". Опять костыли сторонние надо навешивать. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:45 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
это должно решаться внешними средствами например iptables, и давать доступ к :57772 снаружи, дальше чем localhost плохая идея ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:51 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
В mysql, например, есть такой параметр bind-address При bind-address = 0.0.0.0 будет слушать все хосты. При bind-address = host (для секьюрности часто 127.0.0.1) слушается только host. Что есть подобное в Cache ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:01 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
не знаю опять же причем тут mysql и oracle и что c mysql уже в комплекте идет вебадминка, и без установки того же phpmyadmin читай костылей, там можно сразу админить БД ? неумение кого то пользоваться предоставленными инструментами это проблема не самих инструментов а тех кто ими пользуется надо вам запретить доступ, ставьте Cache с повышенным уровнем безопасности входите пол связке логин пароль а доступ указать с каких IP возможен доступ к службе, можно в настройках соответствующей службы портал управления, Безопасноть, Сервисы для вас полагаю это будет служба %Service_CSP добавьте допустимые IP ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:03 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
В каше на службах есть ограничения по IP. Но 57772 - это не каше, а апач. У него тоже есть настройки по адресам. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:05 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, "Хорошо" придумали. Allowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:34 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinDAiMor, "Хорошо" придумали. Allowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ? а вы чего хотели ? по порту 57772 сидит встренный апач использовать его в боевой эксплуатации не рекомендуется закрывайте на этот порт доступ всем открыв только некоторым IP, например для админских машин и ставьте полноценный Apache и настраивайте доступ там как надо а что у вас cache стоит на машине с инетом и с инета она доступна но не должна ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:39 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
А если у меня во внутренней сетке ip раздается динамически и с любой внутренней машины надо дать доступ к Cache ? Прописывать все 255 IP адресов ? Прописка типа 172.16.5.* блокирует csp . В доке написано что-то невнятное "In the Allowed Incoming Connections box, click Add and enter a single address (for example, 192.9.202.55 or mycomputer.myorg.com) or a range of addresses (for example, 18.61.202–210.* or 18.68.*.*)." ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:21 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinА если у меня во внутренней сетке ip раздается динамически и с любой внутренней машины надо дать доступ к Cache ? Прописывать все 255 IP адресов ? Прописка типа 172.16.5.* блокирует csp . В доке написано что-то невнятное "In the Allowed Incoming Connections box, click Add and enter a single address (for example, 192.9.202.55 or mycomputer.myorg.com) or a range of addresses (for example, 18.61.202–210.* or 18.68.*.*)." а кто еще кроме внутренней сети может попасть на этот сервер ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:46 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
прописывание 172.16.5.1-172.16.5.255 в service %Service_CSP ничего тоже не дает По прежнему Server Availability Error Server is currently unavailable Придется все таки костыли использовать в виде iptables ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:47 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Есть такое понятие - несколько сетевых интерфейсов на сервере. Соответственно присутствует несколько сетей. Доступ к базе надо организовать с одной из сетей. Короче, убил три часа, не хочет этот кащей работать только на одной из сетей :( Худосочны видимо его системные возможности. Ничего с 5 не поменялось. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:51 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinпрописывание 172.16.5.1-172.16.5.255 в service %Service_CSP ничего тоже не дает По прежнему Server Availability Error Server is currently unavailable Придется все таки костыли использовать в виде iptables ну ограничение доступа с помощью тех средств которые для этого предназначены, это нормально ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:56 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Только почему-то не работает то, что должно работать по документации к кащею. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 16:04 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinAllowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ?Вы немного не дочитали. Дальше там сказано: Allowed Incoming ConnectionsThis capability can be very useful with multi-tier configurations; for example, with the CSP service, it can be used to limit the set of Web servers that can connect to Caché.Т.е. в случае CSP это адреса не клиентов, а web-серверов, и может быть полезно в многоуровневой конфигурации, когда web-сервера запускаются на отдельных (от Cache) компьютерах. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:06 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Ставился и локальный - 172.16.5.1 , все равно не работает ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:20 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Должно быть просто и понятно Создается впечатление, что эту многослойную архитектуру писало много людей , причем каждый свой слой, потом это как-то пытались соединить. И про это соединение знают только те, кто это написал. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:23 |
|
|
start [/forum/topic.php?fid=39&fpage=33&tid=1557382]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
62ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
others: | 13ms |
total: | 179ms |
0 / 0 |