Admin ynstallearje yn HestiaCP: Automatisearre feiligensynstelling + optimalisaasje fan databasebehear

De lêste folsleine hantlieding foar it ynstallearjen fan Adminer op HestiaCP omfettet ynset mei ien klik, feiligensfersterking en automatisearre konfiguraasjestappen. It leart jo stap foar stap hoe't jo databasebehear-ark ynsette kinne en jo server beskermje, wêrtroch sels begjinners fluch oan 'e slach kinne en de pinepunten fan HestiaCP + Adminer-operaasje en ûnderhâld oplosse kinne.

As jo ​​noch altyd databasebehear-ark brûke sûnder beskerming, jouwe jo de kaaien oan hackers.

Wêrom kieze foar Admin ynstee fan... phpMyAdmin?

Adminer bestiet út ien PHP-bestân fan minder as 1 MB, wêrtroch ynset ekstreem ienfâldich, rap en boarnen-effisjint is.

Yn ferliking mei de komplekse struktuer fan phpMyAdmin is Adminer geskikter foar VPS, lytse websiden en persoanlike projekten.

Admin ynstallearje yn HestiaCP: Automatisearre feiligensynstelling + optimalisaasje fan databasebehear

Stappen om Administrator te ynstallearjen yn HestiaCP

1. Download it behearderbestân

Gean nei Offisjele webside fan behearder Download de lêste ferzje adminer.php.

Upload it bestân nei de websidemap fan HestiaCP, bygelyks:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Meitsje in subdomein oan en aktivearje SSL.

Foegje in subdomein ta yn it HestiaCP-paniel adminer.domain.comSkeakelje Let's Encrypt SSL yn om feilige oerdracht te garandearjen.

3. Konfigurearje Nginx wachtwurdbeskerming

Foegje it folgjende ta oan it Nginx-konfiguraasjetriem foar it subdomein:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Wachtwurdbestân generearje:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

As jo ​​tagong krije ta de Behearder, sil der in dialoochfinster foar wachtwurd ferskine, en jo kinne allinich oanmelde troch de juste brûkersnamme en wachtwurd yn te fieren.

Automatysk bywurkje fan behearderbestannen

Om de feiligensrisiko's dy't ferbûn binne mei it brûken fan âldere ferzjes te foarkommen, kinne automatyske updates berikt wurde mei shell-skripts en Cron-plande taken.

Foarbyld fan it bywurkjen fan in skript

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Bewarje as /usr/local/bin/update-adminer.shEn foegje in plande taak ta:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Op dizze manier wurdt it behearderbestân elke moandei om 3 oere moarns automatysk bywurke.

Fail2Ban anty-brute-force oanfal

Simple Basic Auth is kwetsber foar brute-force-oanfallen, wylst Fail2Ban automatysk kweade IP's kin blokkearje.

Filterkonfiguraasje

dokumint:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Finzeniskonfiguraasje (ynkrementele ferbodsdoer)

dokumint:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Effekt: De earste ferbod is foar 10 minuten, de twadde foar 20 minuten, de tredde foar 40 minuten, ensafuorthinne. Oanfallers dy't trochgean wurde ferbean foar hieltyd langere perioaden.

Folslein ien-klik ynsetskript

Bewarje as /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

útfierd:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Konklúzje: Feiligens en effisjinsje yn lykwicht bringe

Ik bin der fêst fan oertsjûge dat ark foar databasebehear net iets binne dat jo gewoan op it iepenbiere ynternet litte kinne en mei rêst brûke kinne. It lichtgewicht ûntwerp fan Adminer is oansprekkend, mar feiligensmaatregels moatte byhâlde. Wachtwurdbeskerming is de earste ferdigeningsline, automatyske updates biede trochgeande beskerming, en Fail2Ban biedt yntelliginte tsjinmaatregels. Allinnich troch dizze trije eleminten te kombinearjen kinne jo in databasebehearomjouwing meitsje dy't sawol effisjint as feilich is.

In wiere master is net ien dy't allinnich wit hoe't er ark bouwe moat, mar ien dy't wit hoe't er se beskermje moat.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Scroll nei boppen