Справочник на статиите
Най-новото пълно ръководство за инсталиране на Adminer на HestiaCP включва внедряване с едно щракване, засилване на сигурността и автоматизирани стъпки за конфигуриране. То ви учи стъпка по стъпка как да внедрите инструменти за управление на бази данни и да защитите сървъра си, позволявайки дори на начинаещите бързо да започнат и да решат проблемите при работата и поддръжката на HestiaCP + Adminer.
Ако все още използвате инструменти за управление на бази данни без никаква защита, вие предавате ключовете на хакери.
Защо да изберете Adminer вместо... PhpMyAdmin?
Adminer се състои от един PHP файл с размер по-малък от 1MB, което прави внедряването изключително лесно, бързо и ефективно от гледна точка на ресурсите.
В сравнение със сложната структура на phpMyAdmin, Adminer е по-подходящ за VPS, малки уебсайтове и лични проекти.

Стъпки за инсталиране на Administrator в HestiaCP
1. Изтеглете администраторския файл
Отидете на Официален уебсайт на администратора Изтеглете най-новата версия adminer.php.
Качете файла в директорията на уебсайта на HestiaCP, например:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Създайте поддомейн и активирайте SSL.
Добавете поддомейн в панела HestiaCP adminer.domain.comАктивирайте Let's Encrypt SSL, за да осигурите сигурно предаване.
3. Конфигурирайте защитата с парола на Nginx
Добавете следното към конфигурационния файл на Nginx за поддомейна:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Генериране на файл с пароли:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Когато достъпвате администраторския панел, ще се появи диалогов прозорец за парола и можете да влезете само като въведете правилното потребителско име и парола.
Автоматично актуализиране на администраторските файлове
За да се избегнат рисковете за сигурността, свързани с използването на по-стари версии, автоматичните актуализации могат да се постигнат с помощта на shell скриптове и Cron планирани задачи.
Пример за актуализиране на скрипт
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Запази като /usr/local/bin/update-adminer.shИ добавете планирана задача:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
По този начин, администраторският файл ще се актуализира автоматично всеки понеделник в 3:00 часа сутринта.
Fail2Ban анти-brute-force атака
Simple Basic Auth е уязвим за атаки с груба сила, докато Fail2Ban може автоматично да блокира злонамерени IP адреси.
Конфигурация на филтъра
документ:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Конфигурация на затвора (постепенна продължителност на забраната)
документ:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Ефект: Първата забрана е за 10 минути, втората за 20 минути, третата за 40 минути и така нататък. Непрекъснатите нападатели ще бъдат забранявани за все по-дълги периоди.
Пълен скрипт за внедряване с едно щракване
Запази като /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
执行:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Заключение: Балансиране на безопасността и ефективността
Твърдо вярвам, че инструментите за управление на бази данни не са нещо, което можете просто да оставите в публичния интернет и да използвате спокойно. Лекият дизайн на Adminer е привлекателен, но мерките за сигурност трябва да са в крак с него. Защитата с парола е първата линия на защита, автоматичните актуализации осигуряват непрекъсната защита, а Fail2Ban предлага интелигентни контрамерки. Само чрез комбиниране на тези три елемента можете да създадете среда за управление на бази данни, която е едновременно ефективна и сигурна.
Истинският майстор не е този, който само знае как да изработва инструменти, а този, който знае как да ги пази.
Надяваме се, че статията „Инсталиране на HestiaCP Admin: Настройки за автоматизация на сигурността + Оптимизация на управлението на бази данни“, споделена в блога на Чен Вейлианг ( https://www.chenweiliang.com/ ), ще ви бъде полезна.
Чувствайте се свободни да споделите линка към тази статия: https://www.chenweiliang.com/cwl-34018.html
