دليل المادة
يتضمن الدليل الشامل الأخير لتثبيت Adminer على HestiaCP خطوات التثبيت بنقرة واحدة، وتعزيز الأمان، والتكوين التلقائي. يشرح لك الدليل خطوة بخطوة كيفية نشر أدوات إدارة قواعد البيانات وحماية خادمك، مما يسمح حتى للمبتدئين بالبدء بسرعة وحل المشكلات المتعلقة بتشغيل وصيانة HestiaCP مع Adminer.
إذا كنت لا تزال تستخدم أدوات إدارة قواعد البيانات بدون أي حماية، فأنت تسلم المفاتيح للمتسللين.
لماذا تختار Adminer بدلاً من... بريس؟
يتكون برنامج Adminer من ملف PHP واحد بحجم أقل من 1 ميجابايت، مما يجعل عملية النشر بسيطة للغاية وسريعة وفعالة من حيث استخدام الموارد.
بالمقارنة مع البنية المعقدة لـ phpMyAdmin، فإن Adminer أكثر ملاءمة للخوادم الافتراضية الخاصة والمواقع الصغيرة والمشاريع الشخصية.

خطوات تثبيت المسؤول في HestiaCP
1. قم بتنزيل ملف المسؤول
اذهب إلى الموقع الرسمي للمسؤول قم بتنزيل أحدث إصدار adminer.php.
قم بتحميل الملف إلى دليل موقع HestiaCP الإلكتروني، على سبيل المثال:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. قم بإنشاء نطاق فرعي وقم بتمكين SSL.
أضف نطاقًا فرعيًا في لوحة تحكم HestiaCP adminer.domain.comقم بتفعيل بروتوكول SSL من Let's Encrypt لضمان نقل آمن للبيانات.
3. ضبط حماية كلمة المرور في Nginx
أضف ما يلي إلى ملف تكوين Nginx الخاص بالنطاق الفرعي:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
إنشاء ملف كلمة المرور:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
عند الوصول إلى المسؤول، سيظهر مربع حوار كلمة المرور، ولا يمكنك تسجيل الدخول إلا عن طريق إدخال اسم المستخدم وكلمة المرور الصحيحين.
تحديث ملفات المسؤول تلقائيًا
لتجنب المخاطر الأمنية المرتبطة باستخدام الإصدارات القديمة، يمكن تحقيق التحديثات التلقائية باستخدام البرامج النصية shell والمهام المجدولة Cron.
مثال على نص التحديث
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
حفظ باسم /usr/local/bin/update-adminer.shوأضف مهمة مجدولة:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
وبهذه الطريقة، سيتم تحديث ملف المسؤول تلقائيًا كل يوم اثنين في الساعة 3 صباحًا.
Fail2Ban مضاد للهجوم العنيف
تُعد المصادقة الأساسية البسيطة عرضة لهجمات القوة الغاشمة، بينما يمكن لـ Fail2Ban حظر عناوين IP الضارة تلقائيًا.
تكوين الفلتر
وثيقة:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
إعدادات السجن (مدة الحظر التدريجي)
وثيقة:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
النتيجة: الحظر الأول لمدة 10 دقائق، والثاني لمدة 20 دقيقة، والثالث لمدة 40 دقيقة، وهكذا. سيتم حظر المهاجمين المستمرين لفترات أطول بشكل متزايد.
نص برمجي كامل للنشر بنقرة واحدة
حفظ باسم /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
الأغنية:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
الخلاصة: الموازنة بين السلامة والكفاءة
أؤمن إيمانًا راسخًا بأن أدوات إدارة قواعد البيانات ليست شيئًا يُمكن تركه على الإنترنت العام واستخدامه دون قلق. صحيح أن تصميم Adminer البسيط جذاب، لكن يجب أن تتطور إجراءات الأمان تبعًا لذلك. حماية كلمة المرور هي خط الدفاع الأول، والتحديثات التلقائية توفر حماية مستمرة، وFail2Ban يقدم حلولًا ذكية مضادة. فقط من خلال الجمع بين هذه العناصر الثلاثة يُمكنك إنشاء بيئة إدارة قواعد بيانات تتسم بالكفاءة والأمان.
إن السيد الحقيقي ليس من يعرف فقط كيفية صنع الأدوات، بل من يعرف كيفية حمايتها.
نأمل أن تكون المقالة "تثبيت مسؤول HestiaCP: إعدادات أتمتة الأمان + تحسين إدارة قواعد البيانات" المنشورة على مدونة Chen Weiliang ( https://www.chenweiliang.com/ ) مفيدة لك.
لا تتردد في مشاركة رابط هذه المقالة: https://www.chenweiliang.com/cwl-34018.html
