Инсталиране на администраторски права в HestiaCP: Автоматизирана настройка на сигурността + Оптимизация на управлението на базата данни

Най-новото пълно ръководство за инсталиране на Adminer на HestiaCP включва внедряване с едно щракване, засилване на сигурността и автоматизирани стъпки за конфигуриране. То ви учи стъпка по стъпка как да внедрите инструменти за управление на бази данни и да защитите сървъра си, позволявайки дори на начинаещите бързо да започнат и да решат проблемите при работата и поддръжката на HestiaCP + Adminer.

Ако все още използвате инструменти за управление на бази данни без никаква защита, вие предавате ключовете на хакери.

Защо да изберете Adminer вместо... PhpMyAdmin?

Adminer се състои от един PHP файл с размер по-малък от 1MB, което прави внедряването изключително лесно, бързо и ефективно от гледна точка на ресурсите.

В сравнение със сложната структура на phpMyAdmin, Adminer е по-подходящ за VPS, малки уебсайтове и лични проекти.

Инсталиране на администраторски права в HestiaCP: Автоматизирана настройка на сигурността + Оптимизация на управлението на базата данни

Стъпки за инсталиране на Administrator в HestiaCP

1. Изтеглете администраторския файл

Отидете на Официален уебсайт на администратора Изтеглете най-новата версия adminer.php.

Качете файла в директорията на уебсайта на HestiaCP, например:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Създайте поддомейн и активирайте SSL.

Добавете поддомейн в панела HestiaCP adminer.domain.comАктивирайте Let's Encrypt SSL, за да осигурите сигурно предаване.

3. Конфигурирайте защитата с парола на Nginx

Добавете следното към конфигурационния файл на Nginx за поддомейна:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Генериране на файл с пароли:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

Когато достъпвате администраторския панел, ще се появи диалогов прозорец за парола и можете да влезете само като въведете правилното потребителско име и парола.

Автоматично актуализиране на администраторските файлове

За да се избегнат рисковете за сигурността, свързани с използването на по-стари версии, автоматичните актуализации могат да се постигнат с помощта на shell скриптове и Cron планирани задачи.

Пример за актуализиране на скрипт

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Запази като /usr/local/bin/update-adminer.shИ добавете планирана задача:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

По този начин, администраторският файл ще се актуализира автоматично всеки понеделник в 3:00 часа сутринта.

Fail2Ban анти-brute-force атака

Simple Basic Auth е уязвим за атаки с груба сила, докато Fail2Ban може автоматично да блокира злонамерени IP адреси.

Конфигурация на филтъра

документ:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Конфигурация на затвора (постепенна продължителност на забраната)

документ:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Ефект: Първата забрана е за 10 минути, втората за 20 минути, третата за 40 минути и така нататък. Непрекъснатите нападатели ще бъдат забранявани за все по-дълги периоди.

Пълен скрипт за внедряване с едно щракване

Запази като /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

执行:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Заключение: Балансиране на безопасността и ефективността

Твърдо вярвам, че инструментите за управление на бази данни не са нещо, което можете просто да оставите в публичния интернет и да използвате спокойно. Лекият дизайн на Adminer е привлекателен, но мерките за сигурност трябва да са в крак с него. Защитата с парола е първата линия на защита, автоматичните актуализации осигуряват непрекъсната защита, а Fail2Ban предлага интелигентни контрамерки. Само чрез комбиниране на тези три елемента можете да създадете среда за управление на бази данни, която е едновременно ефективна и сигурна.

Истинският майстор не е този, който само знае как да изработва инструменти, а този, който знае как да ги пази.

Надяваме се, че статията „Инсталиране на HestiaCP Admin: Настройки за автоматизация на сигурността + Оптимизация на управлението на бази данни“, споделена в блога на Чен Вейлианг ( https://www.chenweiliang.com/ ), ще ви бъде полезна.

Чувствайте се свободни да споделите линка към тази статия: https://www.chenweiliang.com/cwl-34018.html

За да отключите още скрити трикове🔑, заповядайте в нашия Telegram канал!

Споделете и харесайте, ако ви харесва! Вашите споделяния и харесвания са нашата постоянна мотивация!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Преминете към Top