webmin wil niet op poort 443 draaien

Pagina: 1
Acties:

  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Topicstarter
Omdat ik op de universiteit en werk maar beperkte toegang tot internet heb (met dank aan de proxy), kan ik niet op webmin komen via poort 10000. Ik wil dit eigenlijk wel kunnen, omdat veel foutjes in apache e.d. alleen goed op te sporen zijn als ik van buiten mijn eigen netwerk kan testen.

Nu kan ik in miniserv.conf de poorten aanpassen in 443 ipv 10000, maar dit lijkt Webmin te negeren bij een herstart. Als ik in webmin zelf de poort verander in 443, dan klaagt webmin dat deze niet gebruikt kan worden.

Ik kwam erachter dat Apache een virtuele server op poort 443 had draaien. Die heb ik vervolgens verwijderd en apache opnieuw gestart.

Maar nog steeds weigert webmin op poort 443 te werken...

Ik kan op dit moment even niet met netstat kijken of er een process actief is op poort 443, maar volgens mij is dat niet het geval.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 09:22

Cyphax

Moderator LNX
Draai je webmin als root? Dat is een vereiste als je poorten onder.. 1000 of 1024 (wat was het ook weer precies) wilt gebruiken.

Saved by the buoyancy of citrus


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 22:21

TeeDee

CQB 241

Poort 443 is default je HTTPS. Voorzover ik weet is deze praktisch niet "om te katten" naar iets anders.
El stupido :)

[ Voor 15% gewijzigd door TeeDee op 14-07-2005 13:51 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Topicstarter
Cyphax schreef op donderdag 14 juli 2005 @ 13:50:
Draai je webmin als root? Dat is een vereiste als je poorten onder.. 1000 of 1024 (wat was het ook weer precies) wilt gebruiken.
Daar zou ik even naar moeten kijken, dat kon weleens het hele eieren eten zijn.
Nu weet ik alleen zo even niet hoe ik dat precies moet omzetten...

Ik draai gentoo.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 09:22

Cyphax

Moderator LNX
deepbass909 schreef op donderdag 14 juli 2005 @ 13:53:
[...]


Daar zou ik even naar moeten kijken, dat kon weleens het hele eieren eten zijn.
Nu weet ik alleen zo even niet hoe ik dat precies moet omzetten...

Ik draai gentoo.
Misschien heb je hier wat aan:
http://www.caucho.com/res...ll-run-as-a-non-root-user?
En anders:
http://www.google.com/sea...ts+under+1024&btnG=Search
:)

Saved by the buoyancy of citrus


  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 05-02 22:10

Tachyon

pop the glock

Maar nog steeds weigert webmin op poort 443 te werken...
Wat krijg je dan precies voor foutmelding als je Webmin probeert te benaderen?
Zit die Webmin-bak achter een router? Zo ja, dan kun je toch een port-forward aanmaken van 443 --> 10000. Dan kan Webmin lekker op zijn eigen poort blijven draaien.

If we do not change our direction, we will likely end up where we are heading.


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Stop Webmin eerst eens en kijk dan of er toch nog iets draait op 443. (netstat -an|grep 443)

Ik heb mijn Webmin draaiende gehad op 443. Ik draai nu via mijn Apache. Mijn Apache vangt nu mijn SSL verkeer af en stuurt het NON_SSL door naar mijn Webmin. Zo kan ik meer met mijn SSL poort.

http://www.hroling.nl


  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Topicstarter
Dat heb ik in eerste instantie geprobeerd, maar ik krijg dan een redirect van webmin naar poort 10000. Dat werkte dus niet.
Ik krijg overigens geen fout als ik webmin wil benaderen, maar webmin geeft zelf een fout als ik hem op poort 443 probeer in te stellen via de configuratie. Namelijk dat hij niet op poort 443 heeft kunnen starten. Maar dat heeft dus waarschijnlijk te maken met dat webmin nu niet als root draait.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:54
deepbass909 schreef op donderdag 14 juli 2005 @ 16:08:
Namelijk dat hij niet op poort 443 heeft kunnen starten. Maar dat heeft dus waarschijnlijk te maken met dat webmin nu niet als root draait.
Idd. Alleen root mag sockets openen (dus om te wachten op verbindingen) op poorten onder de 1024.

Iemand heeft het al genoemd in dit topic, en het is inderdaad de reden lijkt mij :)

  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 05-02 22:10

Tachyon

pop the glock

Dat heb ik in eerste instantie geprobeerd, maar ik krijg dan een redirect van webmin naar poort 10000. Dat werkte dus niet.
Wat bedoel je met 'ik krijg dan een redirect van webmin naar poort 10000' :?

If we do not change our direction, we will likely end up where we are heading.


  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Topicstarter
Tachyon schreef op donderdag 14 juli 2005 @ 16:34:
[...]


Wat bedoel je met 'ik krijg dan een redirect van webmin naar poort 10000' :?
precies zoals ik zeg. Als ik in mijn router een nat-regel aanmaak met externe poort 443 en intern 10000, dan krijg ik wel het login scherm, maar als ik me dan aanmeldt vananderd de url in m'n browser naar https://x.x.x.x:10000, dus een redirect van poort 443 naar poort 10000

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 00:03

Jimbolino

troep.com

je kan met iptables toch een poort "mappen", of werkt dat niet intern?

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 05-02 22:10

Tachyon

pop the glock

deepbass909 schreef op donderdag 14 juli 2005 @ 16:39:
[...]


precies zoals ik zeg. Als ik in mijn router een nat-regel aanmaak met externe poort 443 en intern 10000, dan krijg ik wel het login scherm, maar als ik me dan aanmeldt vananderd de url in m'n browser naar https://x.x.x.x:10000, dus een redirect van poort 443 naar poort 10000
Vreemd. Ik heb het hier even geprobeerd met poort 446 (443 is helaas in gebruik door ons intranet, dus dat kan ik even niet testen) maar dan werkt het prima :?

Dus van buiten af klop ik in https://onzedomeinnaam.nl:446 en dan krijg ik keurig Webmin te zien op de zaak die nog steeds gewoon op poort 10000 draait.

If we do not change our direction, we will likely end up where we are heading.


  • deepbass909
  • Registratie: April 2001
  • Nu online

deepbass909

[☼☼] [:::][:::] [☼☼]

Topicstarter
Het werkt inmiddels.
Het probleem was mod_ssl, die werd standaard gestart met apache en hielt dus poort 443 bezet. Ik heb deze module uitgeschakeld en nu draait webmin wel op poort 443.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


  • Luqq
  • Registratie: Juni 2005
  • Laatst online: 08-02 15:37
Afaik MOET webmin als root draaien, anders geeft ie al een error bij het setup.sh script
Pagina: 1