የአንቀጽ ማውጫ
በሄስቲያሲፒ ላይ አስተዳዳሪን ለመጫን የቅርብ ጊዜው የተሟላ መመሪያ የአንድ ጠቅታ ማሰማራት፣ የደህንነት ማጠንከሪያ እና አውቶማቲክ የውቅር ደረጃዎችን ያካትታል። የውሂብ ጎታ አስተዳደር መሳሪያዎችን እንዴት ማሰማራት እና አገልጋይዎን መጠበቅ እንደሚችሉ ደረጃ በደረጃ ያስተምርዎታል፣ ይህም ጀማሪዎች እንኳን የሄስቲያሲፒ + አስተዳዳሪ አሠራር እና ጥገና የህመም ነጥቦችን በፍጥነት እንዲጀምሩ እና እንዲፈቱ ያስችላቸዋል።
አሁንም ያለምንም ጥበቃ የውሂብ ጎታ አስተዳደር መሳሪያዎችን የምትጠቀም ከሆነ፣ ቁልፎቹን ለጠላፊዎች እያስተላለፍክ ነው።
ለምን አስተዳዳሪን ከ... ይልቅ ይምረጡ phpMyAdmin?
አስተዳዳሪው ከ1ሜባ በታች የሆነ አንድ የPHP ፋይል ያካትታል፣ ይህም ማሰማራትን እጅግ በጣም ቀላል፣ ፈጣን እና ሀብት ቆጣቢ ያደርገዋል።
ከ phpMyAdmin ውስብስብ መዋቅር ጋር ሲነጻጸር፣ አስተዳዳሪ ለ VPS፣ ለአነስተኛ ድር ጣቢያዎች እና ለግል ፕሮጀክቶች የበለጠ ተስማሚ ነው።

በሄስቲያሲፒ ውስጥ አስተዳዳሪን ለመጫን የሚረዱ እርምጃዎች
1. የአስተዳዳሪውን ፋይል ያውርዱ
መሄድ የአስተዳዳሪ ኦፊሴላዊ ድር ጣቢያ የቅርብ ጊዜውን ስሪት ያውርዱ adminer.php.
ፋይሉን ወደ HestiaCP ድህረ ገጽ ማውጫ ይስቀሉ፣ ለምሳሌ፦
/home/username/web/adminer.domain.com/public_html/adminer.php
2. ንዑስ ጎራ ይፍጠሩ እና SSL ን ያንቁ።
በ HestiaCP ፓነል ውስጥ ንዑስ ጎራ ያክሉ adminer.domain.comደህንነቱ የተጠበቀ ስርጭትን ለማረጋገጥ SSLን እንመስጥር።
3. የ Nginx የይለፍ ቃል ጥበቃን ያዋቅሩ
የሚከተለውን ለንኪንክስ የውቅር ፋይል ለንዑስ ጎራ ያክሉት፡
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
የይለፍ ቃል ፋይል ይፍጠሩ፦
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
ወደ አስተዳዳሪው ሲደርሱ የይለፍ ቃል መገናኛ ሳጥን ብቅ ይላል፣ እና መግባት የሚችሉት ትክክለኛውን የተጠቃሚ ስም እና የይለፍ ቃል በማስገባት ብቻ ነው።
የአስተዳዳሪ ፋይሎችን በራስ-ሰር አዘምን
ከአሮጌ ስሪቶች አጠቃቀም ጋር የተያያዙ የደህንነት አደጋዎችን ለማስወገድ፣ አውቶማቲክ ዝመናዎች የሼል ስክሪፕቶችን እና የክሮን የታቀዱ ተግባራትን በመጠቀም ሊገኙ ይችላሉ።
የስክሪፕት ምሳሌን አዘምን
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
አስቀምጥ እንደ /usr/local/bin/update-adminer.shእና የታቀደ ተግባር ያክሉ፦
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
በዚህ መንገድ፣ የአስተዳዳሪው ፋይል በየሳምንቱ ሰኞ ከጠዋቱ 3 ሰዓት በራስ-ሰር ይዘምናል።
Fail2Ban ፀረ-ጭካኔ-ኃይል ጥቃት
Simple Basic Auth ለ brute-force ጥቃቶች የተጋለጠ ሲሆን Fail2Ban ደግሞ ተንኮል አዘል አይፒዎችን በራስ-ሰር ሊያግድ ይችላል።
የማጣሪያ ውቅር
ሰነድ፡-/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
የእስር ቤት ውቅር (የእገዳው ጭማሪ ቆይታ)
ሰነድ፡-/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
ውጤት፡ የመጀመሪያው እገዳ ለ10 ደቂቃ፣ ሁለተኛው ለ20 ደቂቃ፣ ሦስተኛው ለ40 ደቂቃ ወዘተ ነው። ቀጣይነት ያላቸው አጥቂዎች ለረጅም ጊዜ ይታገዳሉ።
የአንድ ጠቅታ የማሰማሪያ ስክሪፕትን ያጠናቅቁ
አስቀምጥ እንደ /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
መተግበር፡-
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
ማጠቃለያ፡ ደህንነትን እና ቅልጥፍናን ማመጣጠን
የውሂብ ጎታ አስተዳደር መሳሪያዎች በሕዝብ በይነመረብ ላይ በቀላሉ መተው እና በሰላም ሊጠቀሙበት የሚችሉት ነገር እንዳልሆኑ አጥብቄ አምናለሁ። የአስተዳዳሪው ቀላል ክብደት ያለው ዲዛይን ማራኪ ነው፣ ነገር ግን የደህንነት እርምጃዎች ፍጥነትን መጠበቅ አለባቸው። የይለፍ ቃል ጥበቃ የመጀመሪያው የመከላከያ መስመር ነው፣ አውቶማቲክ ዝመናዎች ቀጣይነት ያለው ጥበቃ ይሰጣሉ፣ እና Fail2Ban ብልህ የመከላከያ እርምጃዎችን ይሰጣል። እነዚህን ሶስት አካላት በማጣመር ብቻ ቀልጣፋ እና ደህንነቱ የተጠበቀ የውሂብ ጎታ አስተዳደር አካባቢ መፍጠር ይችላሉ።
እውነተኛ ጌታ ማለት መሳሪያዎችን እንዴት መገንባት እንዳለበት ብቻ የሚያውቅ ሳይሆን እነሱን እንዴት መጠበቅ እንዳለበት የሚያውቅ ሰው ነው።
በቼን ዌይሊያንግ ጦማር ( https://www.chenweiliang.com/ ) ላይ የተጋራው "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" የሚለው ጽሑፍ ለእርስዎ ጠቃሚ እንደሚሆን ተስፋ እናደርጋለን።
የዚህን ጽሑፍ ሊንክ ለማጋራት ነፃነት ይሰማዎ፦ https://www.chenweiliang.com/cwl-34018.html
