Installazione di Admin in HestiaCP: Cunfigurazione di Sicurezza Automatizzata + Ottimizazione di a Gestione di a Base di Dati

L'ultima guida cumpleta per installà Adminer nant'à HestiaCP include a distribuzione in un clic, u rinfurzamentu di a sicurezza è i passi di cunfigurazione automatizati. Vi insegna passu à passu cumu implementà strumenti di gestione di basa di dati è prutege u vostru servitore, permettendu ancu à i principianti di cumincià rapidamente è di risolve i punti debuli di l'operazione è a manutenzione di HestiaCP + Adminer.

Sè vo aduprate sempre strumenti di gestione di basi di dati senza alcuna prutezzione, state dendu e chjave à i pirati informàtichi.

Perchè sceglie Amministratore invece di... phpMyAdmin?

L'amministratore hè custituitu da un unicu schedariu PHP di menu di 1 MB, ciò chì rende a distribuzione estremamente simplice, rapida è efficiente in termini di risorse.

In paragone cù a struttura cumplessa di phpMyAdmin, Adminer hè più adattatu per VPS, picculi siti web è prughjetti persunali.

Installazione di Admin in HestiaCP: Cunfigurazione di Sicurezza Automatizzata + Ottimizazione di a Gestione di a Base di Dati

Passi per installà l'amministratore in HestiaCP

1. Scaricate u schedariu Amministratore

Andà à Situ web ufficiale di l'amministratore Scaricate l'ultima versione adminer.php.

Caricate u schedariu in u cartulare di u situ web HestiaCP, per esempiu:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Crea un sottuduminiu è attiva SSL.

Aghjunghje un sottuduminiu in u pannellu HestiaCP adminer.domain.comAttivate Let's Encrypt SSL per assicurà una trasmissione sicura.

3. Cunfigurà a prutezzione di password Nginx

Aghjunghjite u seguente à u schedariu di cunfigurazione Nginx per u sottuduminiu:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Generà un schedariu di password:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

Quandu si accede à l'Amministratore, apparirà una finestra di dialogu di password, è pudete accede solu inserendu u nome d'utilizatore è a password curretti.

Aggiorna automaticamente i fugliali di l'amministratore

Per evità i risichi di sicurezza assuciati à l'usu di versioni più vechje, l'aghjurnamenti automatichi ponu esse ottenuti aduprendu script di shell è attività pianificate Cron.

Esempiu di script d'aghjurnamentu

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Salvà cum'è /usr/local/bin/update-adminer.shÈ aghjunghje un compitu pianificatu:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Cusì, u schedariu di l'amministratore serà aghjurnatu automaticamente ogni luni à 3 ore di mane.

FaiAttaccu anti-forza bruta l2Ban

Simple Basic Auth hè vulnerabile à l'attacchi di forza bruta, mentre chì Fail2Ban pò bluccà automaticamente l'IP maliziosi.

Cunfigurazione di u filtru

schedariu:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Cunfigurazione di a prigione (durata di pruibizione incrementale)

schedariu:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Effettu: A prima pruibizione hè per 10 minuti, a seconda per 20 minuti, a terza per 40 minuti, è cusì via. L'attaccanti cuntinui saranu pruibiti per periodi sempre più longhi.

Script di implementazione cumpletu in un clic

Salvà cum'è /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

Esecuzione:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Cunclusione: Equilibriu trà a sicurezza è l'efficienza

Credu fermamente chì l'arnesi di gestione di basi di dati ùn sò micca qualcosa chì pudete simpricimenti lascià nantu à l'internet publicu è aduprà cù tranquillità. U disignu ligeru di Adminer hè attraente, ma e misure di sicurezza devenu stà à u ritmu. A prutezzione di password hè a prima linea di difesa, l'aghjurnamenti automatichi furniscenu una prutezzione cuntinua, è Fail2Ban offre contramisure intelligenti. Solu cumbinendu questi trè elementi pudete creà un ambiente di gestione di basi di dati chì sia à tempu efficiente è sicuru.

Un veru maestru ùn hè micca qualchissia chì sà solu custruisce arnesi, ma qualchissia chì sà prutegeli.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Libru di Top