Cikkkönyvtár
A legújabb , teljes körű útmutató az Adminiszter HestiaCP-re telepítéséhez egykattintásos telepítést, biztonsági megerősítést és automatizált konfigurációs lépéseket tartalmaz. Lépésről lépésre megtanítja, hogyan telepíthet adatbázis-kezelő eszközöket és védheti meg szerverét, lehetővé téve még a kezdők számára is a gyors elindulást és a HestiaCP + Adminiszter működtetésének és karbantartásának problémáinak megoldását.
Ha továbbra is védelem nélkül használsz adatbázis-kezelő eszközöket, akkor a kulcsokat hackerek kezébe adod.
Miért válassza az Adminisztrátort ahelyett, hogy... phpMyAdmin?
Az Adminiszter egyetlen, kevesebb mint 1 MB-os PHP fájlból áll, így a telepítés rendkívül egyszerű, gyors és erőforrás-hatékony.
A phpMyAdmin összetett felépítéséhez képest az Adminer alkalmasabb VPS-hez, kis weboldalakhoz és személyes projektekhez.

Az Administrator telepítésének lépései a HestiaCP-ben
1. Töltse le az adminisztrátori fájlt
Menj Admin hivatalos weboldala Töltse le a legújabb verziót adminer.php.
Töltsd fel a fájlt a HestiaCP weboldal könyvtárába, például:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Hozz létre egy aldomaint és engedélyezd az SSL-t.
Aldomain hozzáadása a HestiaCP panelen adminer.domain.comEngedélyezze a Let's Encrypt SSL-t a biztonságos átvitel érdekében.
3. Nginx jelszóvédelem konfigurálása
Adja hozzá a következőket az aldomain Nginx konfigurációs fájljához:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Jelszófájl generálása:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
A rendszergazda elérésekor egy jelszó párbeszédpanel jelenik meg, és csak a helyes felhasználónév és jelszó megadásával lehet bejelentkezni.
Rendszergazdai fájlok automatikus frissítése
A régebbi verziók használatával járó biztonsági kockázatok elkerülése érdekében az automatikus frissítések shell szkriptek és Cron ütemezett feladatok segítségével érhetők el.
Frissítési szkript példa
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Mentés másként /usr/local/bin/update-adminer.shÉs adj hozzá egy ütemezett feladatot:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Így a rendszergazdai fájl automatikusan frissül minden hétfőn hajnali 3-kor.
Fail2Ban brute-force támadás elleni védelem
A Simple Basic Auth sebezhető a nyers erő támadásokkal szemben, míg a Fail2Ban automatikusan blokkolja a rosszindulatú IP-címeket.
Szűrő konfigurációja
dokumentum:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Jail konfiguráció (növekményes kitiltás időtartama)
dokumentum:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Hatás: Az első kitiltás 10 percre, a második 20 percre, a harmadik 40 percre és így tovább. A folyamatosan támadókat egyre hosszabb időtartamra tiltják el.
Teljes egykattintásos telepítési szkript
Mentés másként /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
执行:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Következtetés: A biztonság és a hatékonyság egyensúlya
Szilárdan hiszem, hogy az adatbázis-kezelő eszközöket nem lehet csak úgy a nyilvános interneten hagyni, és nyugodtan használni. Az Adminer könnyűsúlyú kialakítása vonzó, de a biztonsági intézkedéseknek lépést kell tartaniuk vele. A jelszóvédelem az első védelmi vonal, az automatikus frissítések folyamatos védelmet nyújtanak, a Fail2Ban pedig intelligens ellenintézkedéseket kínál. Csak e három elem kombinálásával hozhat létre hatékony és biztonságos adatbázis-kezelési környezetet.
Az igazi mester nem csak az, aki szerszámokat tud készíteni, hanem az is, aki azokat meg tudja védeni.
Remélhetőleg hasznosnak találod a Chen Weiliang blogján ( https://www.chenweiliang.com/ ) megosztott "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" című cikket .
Nyugodtan oszd meg a cikk linkjét: https://www.chenweiliang.com/cwl-34018.html
