تثبيت لوحة التحكم الإدارية في HestiaCP: إعداد الأمان التلقائي + تحسين إدارة قواعد البيانات

يتضمن الدليل الشامل الأخير لتثبيت Adminer على HestiaCP خطوات التثبيت بنقرة واحدة، وتعزيز الأمان، والتكوين التلقائي. يشرح لك الدليل خطوة بخطوة كيفية نشر أدوات إدارة قواعد البيانات وحماية خادمك، مما يسمح حتى للمبتدئين بالبدء بسرعة وحل المشكلات المتعلقة بتشغيل وصيانة HestiaCP مع Adminer.

إذا كنت لا تزال تستخدم أدوات إدارة قواعد البيانات بدون أي حماية، فأنت تسلم المفاتيح للمتسللين.

لماذا تختار Adminer بدلاً من... بريس؟

يتكون برنامج Adminer من ملف PHP واحد بحجم أقل من 1 ميجابايت، مما يجعل عملية النشر بسيطة للغاية وسريعة وفعالة من حيث استخدام الموارد.

بالمقارنة مع البنية المعقدة لـ phpMyAdmin، فإن Adminer أكثر ملاءمة للخوادم الافتراضية الخاصة والمواقع الصغيرة والمشاريع الشخصية.

تثبيت لوحة التحكم الإدارية في HestiaCP: إعداد الأمان التلقائي + تحسين إدارة قواعد البيانات

خطوات تثبيت المسؤول في HestiaCP

1. قم بتنزيل ملف المسؤول

اذهب إلى الموقع الرسمي للمسؤول قم بتنزيل أحدث إصدار adminer.php.

قم بتحميل الملف إلى دليل موقع HestiaCP الإلكتروني، على سبيل المثال:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. قم بإنشاء نطاق فرعي وقم بتمكين SSL.

أضف نطاقًا فرعيًا في لوحة تحكم HestiaCP adminer.domain.comقم بتفعيل بروتوكول SSL من Let's Encrypt لضمان نقل آمن للبيانات.

3. ضبط حماية كلمة المرور في Nginx

أضف ما يلي إلى ملف تكوين Nginx الخاص بالنطاق الفرعي:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

إنشاء ملف كلمة المرور:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

عند الوصول إلى المسؤول، سيظهر مربع حوار كلمة المرور، ولا يمكنك تسجيل الدخول إلا عن طريق إدخال اسم المستخدم وكلمة المرور الصحيحين.

تحديث ملفات المسؤول تلقائيًا

لتجنب المخاطر الأمنية المرتبطة باستخدام الإصدارات القديمة، يمكن تحقيق التحديثات التلقائية باستخدام البرامج النصية shell والمهام المجدولة Cron.

مثال على نص التحديث

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

حفظ باسم /usr/local/bin/update-adminer.shوأضف مهمة مجدولة:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

وبهذه الطريقة، سيتم تحديث ملف المسؤول تلقائيًا كل يوم اثنين في الساعة 3 صباحًا.

Fail2Ban مضاد للهجوم العنيف

تُعد المصادقة الأساسية البسيطة عرضة لهجمات القوة الغاشمة، بينما يمكن لـ Fail2Ban حظر عناوين IP الضارة تلقائيًا.

تكوين الفلتر

وثيقة:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

إعدادات السجن (مدة الحظر التدريجي)

وثيقة:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

النتيجة: الحظر الأول لمدة 10 دقائق، والثاني لمدة 20 دقيقة، والثالث لمدة 40 دقيقة، وهكذا. سيتم حظر المهاجمين المستمرين لفترات أطول بشكل متزايد.

نص برمجي كامل للنشر بنقرة واحدة

حفظ باسم /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

الأغنية:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

الخلاصة: الموازنة بين السلامة والكفاءة

أؤمن إيمانًا راسخًا بأن أدوات إدارة قواعد البيانات ليست شيئًا يُمكن تركه على الإنترنت العام واستخدامه دون قلق. صحيح أن تصميم Adminer البسيط جذاب، لكن يجب أن تتطور إجراءات الأمان تبعًا لذلك. حماية كلمة المرور هي خط الدفاع الأول، والتحديثات التلقائية توفر حماية مستمرة، وFail2Ban يقدم حلولًا ذكية مضادة. فقط من خلال الجمع بين هذه العناصر الثلاثة يُمكنك إنشاء بيئة إدارة قواعد بيانات تتسم بالكفاءة والأمان.

إن السيد الحقيقي ليس من يعرف فقط كيفية صنع الأدوات، بل من يعرف كيفية حمايتها.

نأمل أن تكون المقالة "تثبيت مسؤول HestiaCP: إعدادات أتمتة الأمان + تحسين إدارة قواعد البيانات" المنشورة على مدونة Chen Weiliang ( https://www.chenweiliang.com/ ) مفيدة لك.

لا تتردد في مشاركة رابط هذه المقالة: https://www.chenweiliang.com/cwl-34018.html

لاكتشاف المزيد من الحيل المخفية🔑، مرحبًا بك في الانضمام إلى قناتنا على Telegram!

مشاركة ومثل إذا كنت ترغب في ذلك! مشاركاتك وإعجاباتك هي حافزنا المستمر!

 

发表 评论

لا يوجد أي مشكلة في هذا الأمر.

انتقل إلى الأعلى