Artikulu direktorioa
HestiaCP-n Adminer instalatzeko azken gida osoak klik bakarreko hedapena, segurtasuna indartzea eta konfigurazio automatizatuko urratsak biltzen ditu. Datu-baseen kudeaketa tresnak nola zabaldu eta zure zerbitzaria nola babestu irakasten dizu pausoz pauso, hasiberriek ere azkar hasteko eta HestiaCP + Adminer-en funtzionamendu eta mantentze-lanen arazoak konpontzeko aukera emanez.
Datu-baseen kudeaketa tresnak babesik gabe erabiltzen jarraitzen baduzu, giltzak hackerrei ematen ari zara.
Zergatik aukeratu Administratzailea...ren ordez... phpMyAdmin?
Administratzailea 1 MB baino gutxiagoko PHP fitxategi bakar batez osatuta dago, eta horrek inplementazioa oso sinplea, azkarra eta baliabideen erabilera eraginkorra bihurtzen du.
PHPMyAdmin-en egitura konplexuarekin alderatuta, Adminer egokiagoa da VPS, webgune txiki eta proiektu pertsonaletarako.

Administratzailea HestiaCP-n instalatzeko urratsak
1. Deskargatu administratzailearen fitxategia
Joan Administratzailearen webgune ofiziala Deskargatu azken bertsioa adminer.php.
Igo fitxategia HestiaCP-ren webguneko direktoriora, adibidez:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Sortu azpidomeinu bat eta gaitu SSL.
Gehitu azpidomeinu bat HestiaCP panelean adminer.domain.comGaitu Let's Encrypt SSL transmisio segurua bermatzeko.
3. Konfiguratu Nginx pasahitz babesa
Gehitu honako hau azpidomeinuaren Nginx konfigurazio fitxategira:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Pasahitz fitxategia sortu:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Administratzailera sartzean, pasahitzaren elkarrizketa-koadro bat agertuko da, eta erabiltzaile-izen eta pasahitz zuzenak sartuz bakarrik has zaitezke saioa.
Administratzailearen fitxategiak automatikoki eguneratu
Bertsio zaharragoak erabiltzearekin lotutako segurtasun arriskuak saihesteko, eguneratze automatikoak shell script-ak eta Cron programatutako zereginak erabiliz lor daitezke.
Eguneratu script adibidea
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Gorde honela /usr/local/bin/update-adminer.shEta gehitu programatutako zeregin bat:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Horrela, Administratzailearen fitxategia automatikoki eguneratuko da astelehenero goizeko 3etan.
Fail2Ban indar gordineko erasoaren aurkakoa
Simple Basic Auth indar gordineko erasoen aurrean zaurgarria da, Fail2Ban-ek, berriz, IP gaiztoak automatikoki blokeatu ditzakeen bitartean.
Iragazkiaren konfigurazioa
dokumentua:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Kartzelaren konfigurazioa (debekuaren iraupen gehigarria)
dokumentua:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Ondorioa: Lehenengo debekua 10 minutukoa da, bigarrena 20 minutukoa, hirugarrena 40 minutukoa, eta abar. Erasotzaile jarraituak gero eta denbora luzeagoz debekatuko dira.
Klik bakarreko inplementazio-gidoia osatu
Gorde honela /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
Exekuzioa:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Ondorioa: Segurtasuna eta eraginkortasuna orekatzea
Irmoki sinesten dut datu-baseen kudeaketa tresnak ez direla Interneten utzi eta lasaitasunez erabil daitezkeen zerbait. Adminer-en diseinu arina erakargarria da, baina segurtasun neurriek erritmoari eutsi behar diote. Pasahitz babesa da lehen defentsa lerroa, eguneratze automatikoek etengabeko babesa eskaintzen dute eta Fail2Ban-ek neurri adimendunak eskaintzen ditu. Hiru elementu hauek konbinatuz bakarrik sor dezakezu eraginkorra eta segurua den datu-baseen kudeaketa ingurune bat.
Benetako maisua ez da tresnak eraikitzen bakarrik dakiena, baizik eta tresnak babesten dakiena.
Zorionez, Chen Weiliangeko blogean ( https://www.chenweiliang.com/ ) partekatutako "HestiaCP Admin instalazioa: segurtasun automatizazio ezarpenak + datu-baseen kudeaketaren optimizazioa" artikulua lagungarria izango zaizu.
Anima zaitez artikulu honen esteka partekatzera: https://www.chenweiliang.com/cwl-34018.html
