Instalación de Admin en HestiaCP: Configuración de seguridade automatizada + Optimización da xestión de bases de datos

A guía completa máis recente para instalar Adminer en HestiaCP inclúe despregamento cun só clic, reforzo da seguridade e pasos de configuración automatizados. Ensínache paso a paso como despregar ferramentas de xestión de bases de datos e protexer o teu servidor, o que permite que mesmo os principiantes comecen rapidamente e resolvan os puntos débiles do funcionamento e mantemento de HestiaCP + Adminer.

Se aínda estás a usar ferramentas de xestión de bases de datos sen ningunha protección, estás a entregar as chaves aos piratas informáticos.

Por que elixir administrador en vez de...? phpMyAdmin?

O administrador consiste nun único ficheiro PHP de menos de 1 MB, o que fai que a implementación sexa extremadamente sinxela, rápida e eficiente no uso de recursos.

En comparación coa complexa estrutura de phpMyAdmin, Adminer é máis axeitado para VPS, sitios web pequenos e proxectos persoais.

Instalación de Admin en HestiaCP: Configuración de seguridade automatizada + Optimización da xestión de bases de datos

Pasos para instalar o Administrador en HestiaCP

1. Descarga o ficheiro do administrador

Ir a Sitio web oficial do administrador Descarga a última versión adminer.php.

Sube o ficheiro ao directorio do sitio web de HestiaCP, por exemplo:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Crea un subdominio e activa SSL.

Engadir un subdominio no panel HestiaCP adminer.domain.comActiva Let's Encrypt SSL para garantir unha transmisión segura.

3. Configurar a protección por contrasinal de Nginx

Engade o seguinte ao ficheiro de configuración de Nginx para o subdominio:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Xerar ficheiro de contrasinais:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

Ao acceder ao Administrador, aparecerá unha caixa de diálogo de contrasinal e só poderá iniciar sesión introducindo o nome de usuario e o contrasinal correctos.

Actualizar automaticamente os ficheiros do administrador

Para evitar os riscos de seguridade asociados ao uso de versións antigas, pódense conseguir actualizacións automáticas mediante scripts de shell e tarefas programadas en Cron.

Exemplo de script de actualización

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Gardar como /usr/local/bin/update-adminer.shE engade unha tarefa programada:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Deste xeito, o ficheiro do administrador actualizarase automaticamente todos os luns ás 3 da mañá.

Fail2Ban antiataque de forza bruta

Simple Basic Auth é vulnerable a ataques de forza bruta, mentres que Fail2Ban pode bloquear automaticamente as IP maliciosas.

Configuración do filtro

documento:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Configuración da cadea (duración incremental da prohibición)

documento:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Efecto: A primeira prohibición é de 10 minutos, a segunda de 20 minutos, a terceira de 40 minutos e así sucesivamente. Os atacantes continuados serán prohibidos por períodos cada vez máis longos.

Completar o script de implementación cun só clic

Gardar como /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

Execución:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Conclusión: Equilibrio entre seguridade e eficiencia

Creo firmemente que as ferramentas de xestión de bases de datos non son algo que se poida deixar na internet pública e usar con tranquilidade. O deseño lixeiro de Adminer é atractivo, pero as medidas de seguridade deben manter o ritmo. A protección por contrasinal é a primeira liña de defensa, as actualizacións automáticas proporcionan protección continua e Fail2Ban ofrece contramedidas intelixentes. Só combinando estes tres elementos pódese crear un ambiente de xestión de bases de datos que sexa eficiente e seguro.

Un verdadeiro mestre non é alguén que só sabe construír ferramentas, senón alguén que sabe protexelas.

Esperemos que o artigo "Instalación de administración de HestiaCP: configuración de automatización de seguridade + optimización da xestión de bases de datos" compartido no blog de Chen Weiliang ( https://www.chenweiliang.com/ ) che sexa útil.

Non dubides en compartir a ligazón deste artigo: https://www.chenweiliang.com/cwl-34018.html

Para desbloquear máis trucos ocultos🔑, únete á nosa canle de Telegram!

Comparte e da like se te gusta! As túas accións e Gústame son a nosa motivación continua!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Volver arriba