
Я запустил сканирование nmap на моем компьютере (Ubuntu) в локальной сети и каждый раз обнаруживал, что порт 80 открыт. Он используется Apache. Я изменил параметры безопасности, так что Apache больше не будет отвечать на любые запросы доступа из локальной сети, но есть ли способ закрыть его, чтобы он не появлялся в случае сканирования, не убивая службу Apache?
PS: Я пробовал, ufw deny 80
но у меня не получилось.
решение1
в списке разрешенных для вашего сайта.
<Location "/">.
order Deny,allow.
Deny from all.
allow from 127.0.0.0/255.0.0.0 ::1/128.
</Location>
Это должно ограничить обслуживание Apache только на локальном хосте.
Или
Измените ports.conf так, чтобы он содержал: Listen 127.0.0.1:80только.
https://help.ubuntu.com/community/ApacheMySQLPHP#Securing%20Apache