Directorio de artigos
A guía completa máis recente para instalar Adminer en HestiaCP inclúe despregamento cun só clic, reforzo da seguridade e pasos de configuración automatizados. Ensínache paso a paso como despregar ferramentas de xestión de bases de datos e protexer o teu servidor, o que permite que mesmo os principiantes comecen rapidamente e resolvan os puntos débiles do funcionamento e mantemento de HestiaCP + Adminer.
Se aínda estás a usar ferramentas de xestión de bases de datos sen ningunha protección, estás a entregar as chaves aos piratas informáticos.
Por que elixir administrador en vez de...? phpMyAdmin?
O administrador consiste nun único ficheiro PHP de menos de 1 MB, o que fai que a implementación sexa extremadamente sinxela, rápida e eficiente no uso de recursos.
En comparación coa complexa estrutura de phpMyAdmin, Adminer é máis axeitado para VPS, sitios web pequenos e proxectos persoais.

Pasos para instalar o Administrador en HestiaCP
1. Descarga o ficheiro do administrador
Ir a Sitio web oficial do administrador Descarga a última versión adminer.php.
Sube o ficheiro ao directorio do sitio web de HestiaCP, por exemplo:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Crea un subdominio e activa SSL.
Engadir un subdominio no panel HestiaCP adminer.domain.comActiva Let's Encrypt SSL para garantir unha transmisión segura.
3. Configurar a protección por contrasinal de Nginx
Engade o seguinte ao ficheiro de configuración de Nginx para o subdominio:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Xerar ficheiro de contrasinais:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Ao acceder ao Administrador, aparecerá unha caixa de diálogo de contrasinal e só poderá iniciar sesión introducindo o nome de usuario e o contrasinal correctos.
Actualizar automaticamente os ficheiros do administrador
Para evitar os riscos de seguridade asociados ao uso de versións antigas, pódense conseguir actualizacións automáticas mediante scripts de shell e tarefas programadas en Cron.
Exemplo de script de actualización
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Gardar como /usr/local/bin/update-adminer.shE engade unha tarefa programada:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Deste xeito, o ficheiro do administrador actualizarase automaticamente todos os luns ás 3 da mañá.
Fail2Ban antiataque de forza bruta
Simple Basic Auth é vulnerable a ataques de forza bruta, mentres que Fail2Ban pode bloquear automaticamente as IP maliciosas.
Configuración do filtro
documento:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Configuración da cadea (duración incremental da prohibición)
documento:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Efecto: A primeira prohibición é de 10 minutos, a segunda de 20 minutos, a terceira de 40 minutos e así sucesivamente. Os atacantes continuados serán prohibidos por períodos cada vez máis longos.
Completar o script de implementación cun só clic
Gardar como /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
Execución:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Conclusión: Equilibrio entre seguridade e eficiencia
Creo firmemente que as ferramentas de xestión de bases de datos non son algo que se poida deixar na internet pública e usar con tranquilidade. O deseño lixeiro de Adminer é atractivo, pero as medidas de seguridade deben manter o ritmo. A protección por contrasinal é a primeira liña de defensa, as actualizacións automáticas proporcionan protección continua e Fail2Ban ofrece contramedidas intelixentes. Só combinando estes tres elementos pódese crear un ambiente de xestión de bases de datos que sexa eficiente e seguro.
Un verdadeiro mestre non é alguén que só sabe construír ferramentas, senón alguén que sabe protexelas.
Esperemos que o artigo "Instalación de administración de HestiaCP: configuración de automatización de seguridade + optimización da xestión de bases de datos" compartido no blog de Chen Weiliang ( https://www.chenweiliang.com/ ) che sexa útil.
Non dubides en compartir a ligazón deste artigo: https://www.chenweiliang.com/cwl-34018.html
