当前位置:论坛首页 > Linux面板 > 求助

【已解答】三个问题恳请求帮,nginx、传输问题和一屏蔽联...

发表在 Linux面板2022-8-14 06:48 [复制链接] 6 5849

三个问题恳请求帮,nginx、传输问题和宝塔系统防火墙会拦截联通段的重大问题


先说第一个,nginx配置出错导致nginx无法启动,想注释掉可始终找不到这个错误配置在哪
IMG_20220814_052027.jpg

2、有a个b两个服务器分别装了宝塔,如果想把a服务器超过3g以上的文件弄到b服务器上,有没有好的快速迁移方法
现在用的是当前服务器挂载另一个服务器备份的oss、cos来进行某个大型文件迁移,有没有更好行之有效的办法?

3、『重点,这个问题非常严重,详细说说文字会有些长』

IMG_20220814_062418.jpg

发现宝塔—安全—里面的防火墙开关打开的话,会屏蔽部分省份的联通网段,联通80 443等端口会被拦截
目前阿里ecs和腾讯轻应用使用都有这种情况

过程:腾讯和阿里服务器双双无法通过联通网络访问服务器、网站,一开始还以为服务器问题 包括提交工单始终没找到问题所在,这种情况持续了一年有余
直到最近最后一次工单引起了腾讯技术人员重视,提交了服务器授权和宝塔账号,他们进行了数个小时一系列排查,(前后加在一起一共用了两天)
最终找到宝塔面板的防火墙这里
开启宝塔防火墙会导致:以知海南和内蒙的联通80个443端口会被拦截,其他省份不详,随后用联通网在第三方网站测了下

IMG_20220814_064201.jpg IMG_20220814_064233.jpg
每次重启服务器需要放行
iptables -I INPUT -p tcp --dport   80 -j ACCEPT
iptables -I INPUT -p tcp --dport   443 -j ACCEPT
或者关闭宝塔防火墙,联通网才能访问网站

目前用的腾讯和阿里服务器实测,都已经出现问题

使用道具 举报 只看该作者 回复
发表于 2022-8-14 06:59:41 | 显示全部楼层
上面第三个问题,我的腾讯和阿里两个服务器已经一年多联通无法访问,直到最近才找到问题是宝塔系统防火墙的问题
希望能重视修复
使用道具 举报 回复 支持 反对
发表于 2022-8-14 11:40:42 | 显示全部楼层
1.提示监听80端口的错误问题,网站设置内截图看下网站配置文件
2.一键迁移插件
3.开启防火墙后说明你系统防火墙内是没有端口规则的,如果没有端口规则,则是无法到达服务器网络层的请求
使用道具 举报 回复 支持 反对
发表于 2022-8-14 12:42:02 | 显示全部楼层
本帖最后由 雨述 于 2022-8-14 12:50 编辑
谢花郎 发表于 2022-8-14 11:40
1.提示监听80端口的错误问题,网站设置内截图看下网站配置文件
2.一键迁移插件
3.开启防火墙后说明你系统防 ...

1.这是网站位置文件
  1. server
  2. {
  3.     listen 80;
  4.         listen 443 ssl http2;
  5.         listen [::]:443 ssl http2;
  6.     listen [::]:80;
  7.     server_name yucr.cn www.yucr.cn yusi.yucr.cn;
  8.     index index.php index.html index.htm default.php default.htm default.html;
  9.     root /www/wwwroot/yucr.cn;
  10.    
  11.     #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
  12.     #error_page 404 /404.html;
  13.     #HTTP_TO_HTTPS_START
  14.     if ($server_port !~ 443){
  15.         rewrite ^(/.*)$ https://$host$1 permanent;
  16.     }
  17.     #HTTP_TO_HTTPS_END
  18.     ssl_certificate    /www/server/panel/vhost/cert/yucr.cn/fullchain.pem;
  19.     ssl_certificate_key    /www/server/panel/vhost/cert/yucr.cn/privkey.pem;
  20.     ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
  21.     ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
  22.     ssl_prefer_server_ciphers on;
  23.     ssl_session_cache shared:SSL:10m;
  24.     ssl_session_timeout 10m;
  25.     add_header Strict-Transport-Security "max-age=31536000";
  26.     error_page 497  https://$host$request_uri;

  27.     #SSL-END
  28.         #引用重定向规则,注释后配置的重定向代理将无效
  29.         include /www/server/panel/vhost/nginx/redirect/yucr.cn/*.conf;
  30.    
  31.     #ERROR-PAGE-START  错误页配置,可以注释、删除或修改
  32.     error_page 404 /404/;
  33.     #error_page 502 /502.html;
  34.     #ERROR-PAGE-END
  35.    
  36.     #PHP-INFO-START  PHP引用配置,可以注释或修改
  37.     #SECURITY-START 防盗链配置
  38.     location ~ .*\.(jpg|jpeg|gif|png|js|css)$
  39.     {
  40.         expires      30d;
  41.         access_log /dev/null;
  42.         valid_referers www.yucr.cn yucr.cn yusi.yucr.cn;
  43.         if ($invalid_referer){
  44.            return 404;
  45.         }
  46.     }
  47.     #SECURITY-END
  48.     include enable-php-74.conf;
  49.     #PHP-INFO-END
  50.    
  51.     #REWRITE-START URL重写规则引用,修改后将导致面板设置的伪静态规则失效
  52.     include /www/server/panel/vhost/rewrite/yucr.cn.conf;
  53.     #REWRITE-END
  54.    
  55.     #禁止访问的文件或目录
  56.     location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)
  57.     {
  58.         return 404 /errpage/index.html;
  59.     }
  60.    
  61.     #一键申请SSL证书验证目录相关设置
  62.     location ~ \.well-known{
  63.         allow all;
  64.     }
  65.    
  66.     location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  67.     {
  68.         expires      30d;
  69.         error_log /dev/null;
  70.         access_log /dev/null;
  71.     }
  72.    
  73.     location ~ .*\.(js|css)?$
  74.     {
  75.         expires      12h;
  76.         error_log /dev/null;
  77.         access_log /dev/null;
  78.     }
  79.     access_log  /www/wwwlogs/yucr.cn.log;
  80.     error_log  /www/wwwlogs/yucr.cn.error.log;
  81. }
复制代码
IMG_20220814_124951.jpg
2.一键迁移插件,别人都说速度慢不好用,我上次尝试没有成功,问题没找到
3.没有防火墙端口规则是指什么,服务器上的吗,服务器得安全组看了下没有问题呀


使用道具 举报 回复 支持 反对
发表于 2022-8-14 16:15:33 | 显示全部楼层
雨述 发表于 2022-8-14 12:42
1.这是网站位置文件
2.一键迁移插件,别人都说速度慢不好用,我上次尝试没有成功,问题没找到
3.没有防火 ...

1.报错截图内显示的错误的是error.yusr.cn
2.如果觉得慢,那就自己找工具迁移
3.服务器系统上的防火墙规则,安全组放行如果服务器内开启了系统防火墙规则
没有放行端口规则也是会导致无法直接访问的。

404设置页面如果在其他目录下,请按照下面格式添加
  1. /404/404.html
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-8-14 22:43:19 | 显示全部楼层
谢花郎 发表于 2022-8-14 16:15
1.报错截图内显示的错误的是error.yusr.cn
2.如果觉得慢,那就自己找工具迁移
3.服务器系统上的防火墙规 ...

我去……除了第二个外其余等于没说
帮助指数:0
使用道具 举报 回复 支持 反对
发表于 2022-8-15 09:02:58 | 显示全部楼层
雨述 发表于 2022-8-14 22:43
我去……除了第二个外其余等于没说
帮助指数:0

怎么没说了,给你思路。自己不会排查吗?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表