HestiaCP-তে অ্যাডমিন ইনস্টল করা: স্বয়ংক্রিয় নিরাপত্তা সেটআপ + ডাটাবেস ম্যানেজমেন্ট অপ্টিমাইজেশন

HestiaCP-তে Adminer ইনস্টল করার সর্বশেষ সম্পূর্ণ গাইডটিতে এক-ক্লিকে ডেপ্লয়মেন্ট, নিরাপত্তা জোরদারকরণ এবং স্বয়ংক্রিয় কনফিগারেশনের ধাপসমূহ অন্তর্ভুক্ত রয়েছে। এটি আপনাকে ধাপে ধাপে শেখায় কীভাবে ডাটাবেস ম্যানেজমেন্ট টুল ডেপ্লয় করতে হয় এবং আপনার সার্ভারকে সুরক্ষিত রাখতে হয়, যা এমনকি নতুনদেরও দ্রুত কাজ শুরু করতে এবং HestiaCP + Adminer-এর পরিচালনা ও রক্ষণাবেক্ষণের সমস্যাগুলো সমাধান করতে সাহায্য করে।

আপনি যদি এখনও কোনো সুরক্ষা ছাড়াই ডাটাবেস ম্যানেজমেন্ট টুল ব্যবহার করেন, তাহলে আপনি হ্যাকারদের হাতে চাবি তুলে দিচ্ছেন।

এর পরিবর্তে অ্যাডমিনার কেন বেছে নেবেন... পিএইচপি মাই এডমিন?

অ্যাডমিনার ১ মেগাবাইটেরও কম আকারের একটিমাত্র পিএইচপি ফাইল নিয়ে গঠিত, যা এর স্থাপন প্রক্রিয়াকে অত্যন্ত সহজ, দ্রুত এবং সম্পদ-সাশ্রয়ী করে তোলে।

phpMyAdmin-এর জটিল কাঠামোর তুলনায়, VPS, ছোট ওয়েবসাইট এবং ব্যক্তিগত প্রজেক্টের জন্য Adminer বেশি উপযুক্ত।

HestiaCP-তে অ্যাডমিন ইনস্টল করা: স্বয়ংক্রিয় নিরাপত্তা সেটআপ + ডাটাবেস ম্যানেজমেন্ট অপ্টিমাইজেশন

HestiaCP-তে অ্যাডমিনিস্ট্রেটর ইনস্টল করার ধাপসমূহ

১. অ্যাডমিনিস্ট্রেটর ফাইলটি ডাউনলোড করুন

যাও অ্যাডমিনার অফিসিয়াল ওয়েবসাইট সর্বশেষ সংস্করণ ডাউনলোড করুন adminer.php.

ফাইলটি HestiaCP ওয়েবসাইটের ডিরেক্টরিতে আপলোড করুন, উদাহরণস্বরূপ:

/home/username/web/adminer.domain.com/public_html/adminer.php

২. একটি সাবডোমেইন তৈরি করুন এবং SSL সক্রিয় করুন।

HestiaCP প্যানেলে একটি সাবডোমেইন যোগ করুন adminer.domain.comনিরাপদ আদান-প্রদান নিশ্চিত করতে Let's Encrypt SSL সক্রিয় করুন।

৩. Nginx পাসওয়ার্ড সুরক্ষা কনফিগার করুন

সাবডোমেনের জন্য Nginx কনফিগারেশন ফাইলে নিম্নলিখিত বিষয়গুলো যোগ করুন:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

পাসওয়ার্ড ফাইল তৈরি করুন:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

অ্যাডমিনিস্ট্রেটর অ্যাক্সেস করার সময় একটি পাসওয়ার্ড ডায়ালগ বক্স আসবে এবং শুধুমাত্র সঠিক ইউজারনেম ও পাসওয়ার্ড প্রবেশ করিয়েই আপনি লগ ইন করতে পারবেন।

অ্যাডমিনিস্ট্রেটর ফাইলগুলি স্বয়ংক্রিয়ভাবে আপডেট করুন

পুরানো সংস্করণ ব্যবহারের সাথে জড়িত নিরাপত্তা ঝুঁকি এড়াতে, শেল স্ক্রিপ্ট এবং ক্রন শিডিউলড টাস্ক ব্যবহার করে স্বয়ংক্রিয় আপডেট করা যেতে পারে।

আপডেট স্ক্রিপ্ট উদাহরণ

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

সংরক্ষণ করুন /usr/local/bin/update-adminer.shএবং একটি নির্ধারিত কাজ যোগ করুন:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

এইভাবে, অ্যাডমিনিস্ট্রেটর ফাইলটি প্রতি সোমবার ভোর ৩টায় স্বয়ংক্রিয়ভাবে আপডেট হবে।

Fail2Ban অ্যান্টি-ব্রুট-ফোর্স আক্রমণ

সিম্পল বেসিক অথোরাইজেশন ব্রুট-ফোর্স আক্রমণের ঝুঁকিতে থাকে, অন্যদিকে ফেইলটু ব্যান স্বয়ংক্রিয়ভাবে ক্ষতিকারক আইপি ব্লক করতে পারে।

ফিল্টার কনফিগারেশন

ফাইল:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

জেল কনফিগারেশন (ক্রমবর্ধমান নিষেধাজ্ঞার সময়কাল)

ফাইল:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

প্রভাব: প্রথমবার নিষিদ্ধকরণ ১০ মিনিটের জন্য, দ্বিতীয়বার ২০ মিনিটের জন্য, তৃতীয়বার ৪০ মিনিটের জন্য, এবং এভাবেই চলতে থাকবে। ক্রমাগত আক্রমণকারীদের নিষিদ্ধকরণের সময়কাল ক্রমান্বয়ে বাড়ানো হবে।

সম্পূর্ণ এক-ক্লিক ডেপ্লয়মেন্ট স্ক্রিপ্ট

সংরক্ষণ করুন /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

বাস্তবায়ন:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

উপসংহার: নিরাপত্তা ও দক্ষতার মধ্যে ভারসাম্য রক্ষা

আমি দৃঢ়ভাবে বিশ্বাস করি যে, ডাটাবেস ম্যানেজমেন্ট টুল এমন কোনো জিনিস নয় যা আপনি শুধু পাবলিক ইন্টারনেটে রেখে নিশ্চিন্তে ব্যবহার করতে পারেন। অ্যাডমিনারের হালকা ডিজাইন আকর্ষণীয়, কিন্তু নিরাপত্তা ব্যবস্থাকেও এর সাথে তাল মিলিয়ে চলতে হবে। পাসওয়ার্ড সুরক্ষা হলো প্রথম প্রতিরক্ষা ব্যবস্থা, স্বয়ংক্রিয় আপডেট নিরবচ্ছিন্ন সুরক্ষা প্রদান করে এবং ফেইলটু ব্যান (Fail2Ban) বুদ্ধিদীপ্ত প্রতিরোধমূলক ব্যবস্থা দেয়। শুধুমাত্র এই তিনটি উপাদানকে একত্রিত করেই আপনি এমন একটি ডাটাবেস ম্যানেজমেন্ট পরিবেশ তৈরি করতে পারেন যা একই সাথে কার্যকর এবং সুরক্ষিত।

প্রকৃত কারিগর তিনি নন যিনি শুধু সরঞ্জাম তৈরি করতে জানেন, বরং তিনি যিনি সেগুলোকে রক্ষা করতে জানেন।

আশা করি, চেন ওয়েইলিয়াং-এর ব্লগে ( https://www.chenweiliang.com/ ) শেয়ার করা 'HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization' শীর্ষক আর্টিকেলটি আপনার জন্য সহায়ক হবে।

এই নিবন্ধটির লিঙ্কটি নির্দ্বিধায় শেয়ার করুন: https://www.chenweiliang.com/cwl-34018.html

আরও লুকানো কৌশল 🔑 জানতে, আমাদের টেলিগ্রাম চ্যানেলে যোগদান করতে স্বাগতম!

ভালো লাগলে শেয়ার এবং লাইক করুন! আপনার শেয়ার এবং লাইক আমাদের অব্যাহত অনুপ্রেরণা!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

উপরে যান