Adminisztrátor telepítése HestiaCP-ben: Automatizált biztonsági beállítás + Adatbázis-kezelés optimalizálása

A legújabb , teljes körű útmutató az Adminiszter HestiaCP-re telepítéséhez egykattintásos telepítést, biztonsági megerősítést és automatizált konfigurációs lépéseket tartalmaz. Lépésről lépésre megtanítja, hogyan telepíthet adatbázis-kezelő eszközöket és védheti meg szerverét, lehetővé téve még a kezdők számára is a gyors elindulást és a HestiaCP + Adminiszter működtetésének és karbantartásának problémáinak megoldását.

Ha továbbra is védelem nélkül használsz adatbázis-kezelő eszközöket, akkor a kulcsokat hackerek kezébe adod.

Miért válassza az Adminisztrátort ahelyett, hogy... phpMyAdmin?

Az Adminiszter egyetlen, kevesebb mint 1 MB-os PHP fájlból áll, így a telepítés rendkívül egyszerű, gyors és erőforrás-hatékony.

A phpMyAdmin összetett felépítéséhez képest az Adminer alkalmasabb VPS-hez, kis weboldalakhoz és személyes projektekhez.

Adminisztrátor telepítése HestiaCP-ben: Automatizált biztonsági beállítás + Adatbázis-kezelés optimalizálása

Az Administrator telepítésének lépései a HestiaCP-ben

1. Töltse le az adminisztrátori fájlt

Menj Admin hivatalos weboldala Töltse le a legújabb verziót adminer.php.

Töltsd fel a fájlt a HestiaCP weboldal könyvtárába, például:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Hozz létre egy aldomaint és engedélyezd az SSL-t.

Aldomain hozzáadása a HestiaCP panelen adminer.domain.comEngedélyezze a Let's Encrypt SSL-t a biztonságos átvitel érdekében.

3. Nginx jelszóvédelem konfigurálása

Adja hozzá a következőket az aldomain Nginx konfigurációs fájljához:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Jelszófájl generálása:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

A rendszergazda elérésekor egy jelszó párbeszédpanel jelenik meg, és csak a helyes felhasználónév és jelszó megadásával lehet bejelentkezni.

Rendszergazdai fájlok automatikus frissítése

A régebbi verziók használatával járó biztonsági kockázatok elkerülése érdekében az automatikus frissítések shell szkriptek és Cron ütemezett feladatok segítségével érhetők el.

Frissítési szkript példa

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Mentés másként /usr/local/bin/update-adminer.shÉs adj hozzá egy ütemezett feladatot:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Így a rendszergazdai fájl automatikusan frissül minden hétfőn hajnali 3-kor.

Fail2Ban brute-force támadás elleni védelem

A Simple Basic Auth sebezhető a nyers erő támadásokkal szemben, míg a Fail2Ban automatikusan blokkolja a rosszindulatú IP-címeket.

Szűrő konfigurációja

dokumentum:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Jail konfiguráció (növekményes kitiltás időtartama)

dokumentum:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Hatás: Az első kitiltás 10 percre, a második 20 percre, a harmadik 40 percre és így tovább. A folyamatosan támadókat egyre hosszabb időtartamra tiltják el.

Teljes egykattintásos telepítési szkript

Mentés másként /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

执行:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Következtetés: A biztonság és a hatékonyság egyensúlya

Szilárdan hiszem, hogy az adatbázis-kezelő eszközöket nem lehet csak úgy a nyilvános interneten hagyni, és nyugodtan használni. Az Adminer könnyűsúlyú kialakítása vonzó, de a biztonsági intézkedéseknek lépést kell tartaniuk vele. A jelszóvédelem az első védelmi vonal, az automatikus frissítések folyamatos védelmet nyújtanak, a Fail2Ban pedig intelligens ellenintézkedéseket kínál. Csak e három elem kombinálásával hozhat létre hatékony és biztonságos adatbázis-kezelési környezetet.

Az igazi mester nem csak az, aki szerszámokat tud készíteni, hanem az is, aki azokat meg tudja védeni.

Remélhetőleg hasznosnak találod a Chen Weiliang blogján ( https://www.chenweiliang.com/ ) megosztott "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" című cikket .

Nyugodtan oszd meg a cikk linkjét: https://www.chenweiliang.com/cwl-34018.html

További rejtett trükkök🔑 felfedéséhez csatlakozz Telegram csatornánkhoz!

Oszd meg és lájkold, ha tetszik! Az Ön megosztásai és lájkjai továbbra is motiválnak minket!

 

发表 评论

您的邮箱地址不会被公开.必填项已用*标注

Lapozzon a lap tetejére