当前位置:论坛首页 > Linux面板 > 建议

【已回应】启动自动放行面板端口?

发表在 Linux面板2020-1-5 16:25 [复制链接] 6 3358

批注 2020-01-05 152315.png
以往的版本启动不会自动添加端口,最新版本中,居然会自动添加?
这就很尴尬了,因为我都是直接限制特定 IP 才能访问端口,现在废了。
启动自动放行端口强烈建议删除掉!
使用道具 举报 只看该作者 回复
发表于 2020-1-5 16:33:50 | 显示全部楼层
批注 2020-01-05 153043.png
屏蔽端口这条也给识别成屏蔽 IP,后面我将「source address」删除掉就不会被识别了
使用道具 举报 回复 支持 反对
发表于 2020-1-5 17:18:28 | 显示全部楼层
批注 2020-01-05 160759.png
iptables 的 drop 或者 reject 优先于 accept,只能用这种损招。
  1. if [ -n "`firewall-cmd --list-all | grep 8888/tcp`" ]; then
  2.     firewall-cmd --remove-port=8888/tcp
  3.     firewall-cmd --remove-port=8888/tcp --permanent
  4.     firewall-cmd --remove-port=8888/udp
  5.     firewall-cmd --remove-port=8888/udp --permanent
  6. fi
复制代码
希望官方自行审查一下,宝塔面板是面向运维还是小白人士,如果连个防火墙放行端口都不会,就得给做成启动自动放行?
上次还提过一个建议,建议面板防火墙不要接管 firewalld,因为我经常会自己去修改防火墙设置,部分规则识别不准确不说,列表几千个屏蔽 IP 点击去 python 进程直接 100%,几个月过去了,这个建议也被无视了。
本来就是面板防火墙有什么就只管理什么,不应该自己修改的规则被「接管」,如果面板的防火墙能够完全接管一堆 firewall-cmd 命令,我直接用面板防火墙,不会自己再去打什么命令。
使用道具 举报 回复 支持 反对
发表于 2020-1-5 17:30:24 | 显示全部楼层
本帖最后由 Xeath 于 2020-1-5 17:32 编辑

批注 2020-01-05 162747.png
改端口并不能抵御这种垃圾流量,改端口只能提高一点点的「安全性」,扫端口一下子就能知道面板是哪个端口,远不如我直接防火墙限制只能指定 IP 访问!
使用道具 举报 回复 支持 反对
发表于 2020-1-6 14:36:34 | 显示全部楼层
@大炮运维V587 @谢花郎有没有人来回应一下这个事情?
使用道具 举报 回复 支持 反对
发表于 2020-1-6 14:57:53 | 显示全部楼层
感谢反馈,经深度考虑,已将此功能移除,稍候修复面板即可!
使用道具 举报 回复 支持 反对
发表于 2020-1-6 15:25:03 | 显示全部楼层
良哥 发表于 2020-1-6 14:57
感谢反馈,经深度考虑,已将此功能移除,稍候修复面板即可!

好的,非常感谢,希望不要因为太多小白而加这些看似方便实则有点危险的「功能」。
建议在修改端口那边,加入一个「是否将新端口添加到防火墙」的提示,点击是才会自动添加到防火墙。
这个功能实现起来应该不难,只需要在重启宝塔进程之前(或者保存新端口之前),先调用面板防火墙放行端口的接口。
或者直接在修改端口的旁边添加红字提示,提醒需要提前放行端口。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表