Artikel Directory
De lêste folsleine hantlieding foar it ynstallearjen fan Adminer op HestiaCP omfettet ynset mei ien klik, feiligensfersterking en automatisearre konfiguraasjestappen. It leart jo stap foar stap hoe't jo databasebehear-ark ynsette kinne en jo server beskermje, wêrtroch sels begjinners fluch oan 'e slach kinne en de pinepunten fan HestiaCP + Adminer-operaasje en ûnderhâld oplosse kinne.
As jo noch altyd databasebehear-ark brûke sûnder beskerming, jouwe jo de kaaien oan hackers.
Wêrom kieze foar Admin ynstee fan... phpMyAdmin?
Adminer bestiet út ien PHP-bestân fan minder as 1 MB, wêrtroch ynset ekstreem ienfâldich, rap en boarnen-effisjint is.
Yn ferliking mei de komplekse struktuer fan phpMyAdmin is Adminer geskikter foar VPS, lytse websiden en persoanlike projekten.

Stappen om Administrator te ynstallearjen yn HestiaCP
1. Download it behearderbestân
Gean nei Offisjele webside fan behearder Download de lêste ferzje adminer.php.
Upload it bestân nei de websidemap fan HestiaCP, bygelyks:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Meitsje in subdomein oan en aktivearje SSL.
Foegje in subdomein ta yn it HestiaCP-paniel adminer.domain.comSkeakelje Let's Encrypt SSL yn om feilige oerdracht te garandearjen.
3. Konfigurearje Nginx wachtwurdbeskerming
Foegje it folgjende ta oan it Nginx-konfiguraasjetriem foar it subdomein:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Wachtwurdbestân generearje:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
As jo tagong krije ta de Behearder, sil der in dialoochfinster foar wachtwurd ferskine, en jo kinne allinich oanmelde troch de juste brûkersnamme en wachtwurd yn te fieren.
Automatysk bywurkje fan behearderbestannen
Om de feiligensrisiko's dy't ferbûn binne mei it brûken fan âldere ferzjes te foarkommen, kinne automatyske updates berikt wurde mei shell-skripts en Cron-plande taken.
Foarbyld fan it bywurkjen fan in skript
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Bewarje as /usr/local/bin/update-adminer.shEn foegje in plande taak ta:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Op dizze manier wurdt it behearderbestân elke moandei om 3 oere moarns automatysk bywurke.
Fail2Ban anty-brute-force oanfal
Simple Basic Auth is kwetsber foar brute-force-oanfallen, wylst Fail2Ban automatysk kweade IP's kin blokkearje.
Filterkonfiguraasje
dokumint:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Finzeniskonfiguraasje (ynkrementele ferbodsdoer)
dokumint:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Effekt: De earste ferbod is foar 10 minuten, de twadde foar 20 minuten, de tredde foar 40 minuten, ensafuorthinne. Oanfallers dy't trochgean wurde ferbean foar hieltyd langere perioaden.
Folslein ien-klik ynsetskript
Bewarje as /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
útfierd:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Konklúzje: Feiligens en effisjinsje yn lykwicht bringe
Ik bin der fêst fan oertsjûge dat ark foar databasebehear net iets binne dat jo gewoan op it iepenbiere ynternet litte kinne en mei rêst brûke kinne. It lichtgewicht ûntwerp fan Adminer is oansprekkend, mar feiligensmaatregels moatte byhâlde. Wachtwurdbeskerming is de earste ferdigeningsline, automatyske updates biede trochgeande beskerming, en Fail2Ban biedt yntelliginte tsjinmaatregels. Allinnich troch dizze trije eleminten te kombinearjen kinne jo in databasebehearomjouwing meitsje dy't sawol effisjint as feilich is.
In wiere master is net ien dy't allinnich wit hoe't er ark bouwe moat, mar ien dy't wit hoe't er se beskermje moat.
Hopelik sil it artikel "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" dield op ' e blog fan Chen Weiliang ( https://www.chenweiliang.com/ ) jo nuttich wêze.
Fiel jo frij om de keppeling fan dit artikel te dielen: https://www.chenweiliang.com/cwl-34018.html
