Admin instalatzea HestiaCP-n: Segurtasun konfigurazio automatizatua + Datu baseen kudeaketaren optimizazioa

HestiaCP-n Adminer instalatzeko azken gida osoak klik bakarreko hedapena, segurtasuna indartzea eta konfigurazio automatizatuko urratsak biltzen ditu. Datu-baseen kudeaketa tresnak nola zabaldu eta zure zerbitzaria nola babestu irakasten dizu pausoz pauso, hasiberriek ere azkar hasteko eta HestiaCP + Adminer-en funtzionamendu eta mantentze-lanen arazoak konpontzeko aukera emanez.

Datu-baseen kudeaketa tresnak babesik gabe erabiltzen jarraitzen baduzu, giltzak hackerrei ematen ari zara.

Zergatik aukeratu Administratzailea...ren ordez... phpMyAdmin?

Administratzailea 1 MB baino gutxiagoko PHP fitxategi bakar batez osatuta dago, eta horrek inplementazioa oso sinplea, azkarra eta baliabideen erabilera eraginkorra bihurtzen du.

PHPMyAdmin-en egitura konplexuarekin alderatuta, Adminer egokiagoa da VPS, webgune txiki eta proiektu pertsonaletarako.

Admin instalatzea HestiaCP-n: Segurtasun konfigurazio automatizatua + Datu baseen kudeaketaren optimizazioa

Administratzailea HestiaCP-n instalatzeko urratsak

1. Deskargatu administratzailearen fitxategia

Joan Administratzailearen webgune ofiziala Deskargatu azken bertsioa adminer.php.

Igo fitxategia HestiaCP-ren webguneko direktoriora, adibidez:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Sortu azpidomeinu bat eta gaitu SSL.

Gehitu azpidomeinu bat HestiaCP panelean adminer.domain.comGaitu Let's Encrypt SSL transmisio segurua bermatzeko.

3. Konfiguratu Nginx pasahitz babesa

Gehitu honako hau azpidomeinuaren Nginx konfigurazio fitxategira:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Pasahitz fitxategia sortu:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

Administratzailera sartzean, pasahitzaren elkarrizketa-koadro bat agertuko da, eta erabiltzaile-izen eta pasahitz zuzenak sartuz bakarrik has zaitezke saioa.

Administratzailearen fitxategiak automatikoki eguneratu

Bertsio zaharragoak erabiltzearekin lotutako segurtasun arriskuak saihesteko, eguneratze automatikoak shell script-ak eta Cron programatutako zereginak erabiliz lor daitezke.

Eguneratu script adibidea

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Gorde honela /usr/local/bin/update-adminer.shEta gehitu programatutako zeregin bat:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Horrela, Administratzailearen fitxategia automatikoki eguneratuko da astelehenero goizeko 3etan.

Fail2Ban indar gordineko erasoaren aurkakoa

Simple Basic Auth indar gordineko erasoen aurrean zaurgarria da, Fail2Ban-ek, berriz, IP gaiztoak automatikoki blokeatu ditzakeen bitartean.

Iragazkiaren konfigurazioa

dokumentua:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Kartzelaren konfigurazioa (debekuaren iraupen gehigarria)

dokumentua:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Ondorioa: Lehenengo debekua 10 minutukoa da, bigarrena 20 minutukoa, hirugarrena 40 minutukoa, eta abar. Erasotzaile jarraituak gero eta denbora luzeagoz debekatuko dira.

Klik bakarreko inplementazio-gidoia osatu

Gorde honela /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

Exekuzioa:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Ondorioa: Segurtasuna eta eraginkortasuna orekatzea

Irmoki sinesten dut datu-baseen kudeaketa tresnak ez direla Interneten utzi eta lasaitasunez erabil daitezkeen zerbait. Adminer-en diseinu arina erakargarria da, baina segurtasun neurriek erritmoari eutsi behar diote. Pasahitz babesa da lehen defentsa lerroa, eguneratze automatikoek etengabeko babesa eskaintzen dute eta Fail2Ban-ek neurri adimendunak eskaintzen ditu. Hiru elementu hauek konbinatuz bakarrik sor dezakezu eraginkorra eta segurua den datu-baseen kudeaketa ingurune bat.

Benetako maisua ez da tresnak eraikitzen bakarrik dakiena, baizik eta tresnak babesten dakiena.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Igo korrituko