Greinaskrá
Nýjasta heildarleiðbeiningin um uppsetningu Adminer á HestiaCP inniheldur ein-smellis uppsetningu, öryggisherðingu og sjálfvirkar stillingarskref. Hún kennir þér skref fyrir skref hvernig á að setja upp gagnagrunnsstjórnunartól og vernda netþjóninn þinn, sem gerir jafnvel byrjendum kleift að byrja fljótt og leysa vandamálin við rekstur og viðhald HestiaCP + Adminer.
Ef þú ert enn að nota gagnagrunnsstjórnunartól án nokkurrar verndar, þá ert þú að afhenda lyklana til tölvuþrjóta.
Af hverju að velja Stjórnanda í staðinn fyrir... phpMyAdmin?
Adminer samanstendur af einni PHP skrá sem er innan við 1 MB, sem gerir uppsetningu afar einfalda, hraða og auðlindasparandi.
Í samanburði við flókna uppbyggingu phpMyAdmin hentar Adminer betur fyrir VPS, litlar vefsíður og persónuleg verkefni.

Skref til að setja upp stjórnanda í HestiaCP
1. Sækja skrá stjórnanda
Fara til Opinber vefsíða stjórnanda Sækja nýjustu útgáfuna adminer.php.
Hladdu skránni inn í möppuna á HestiaCP vefsíðunni, til dæmis:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Búðu til undirlén og virkjaðu SSL.
Bæta við undirléni í HestiaCP spjaldinu adminer.domain.comVirkjaðu Let's Encrypt SSL til að tryggja örugga sendingu.
3. Stilla lykilorðsvörn Nginx
Bætið eftirfarandi við Nginx stillingarskrána fyrir undirlénið:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Búa til lykilorðsskrá:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Þegar þú opnar kerfisstjórann birtist lykilorðsgluggi og þú getur aðeins skráð þig inn með því að slá inn rétt notandanafn og lykilorð.
Uppfæra sjálfkrafa skrár stjórnanda
Til að forðast öryggisáhættu sem fylgir notkun eldri útgáfa er hægt að framkvæma sjálfvirkar uppfærslur með skelforskriftum og áætluðum verkefnum samkvæmt Cron.
Dæmi um uppfærsluskriftu
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Vista sem /usr/local/bin/update-adminer.shOg bæta við áætlaðri verkefni:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Þannig verður skrá stjórnanda sjálfkrafa uppfærð alla mánudaga klukkan 3 að nóttu.
Fail2Ban árás gegn brute-force
Einföld grunnauðkenning er viðkvæm fyrir brute-force árásum, en Fail2Ban getur sjálfkrafa lokað fyrir illgjarnar IP-tölur.
Stillingar síu
skjal:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Fangelsisstillingar (stigvaxandi banntími)
skjal:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Áhrif: Fyrsta bannið er í 10 mínútur, annað í 20 mínútur, þriðja í 40 mínútur og svo framvegis. Þeir sem ráðast stöðugt á sóknarleikinn verða bannaðir í sífellt lengri tíma.
Fullkomið dreifingarhandrit með einum smelli
Vista sem /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
framkvæma:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Niðurstaða: Jafnvægi öryggis og skilvirkni
Ég er sannfærður um að gagnagrunnsstjórnunartól séu ekki eitthvað sem maður getur einfaldlega skilið eftir á almenningsnetinu og notað með hugarró. Létt hönnun Adminer er aðlaðandi, en öryggisráðstafanir verða að vera í takt við það. Lykilorðsvernd er fyrsta varnarlínan, sjálfvirkar uppfærslur veita stöðuga vernd og Fail2Ban býður upp á snjallar mótvægisaðgerðir. Aðeins með því að sameina þessa þrjá þætti er hægt að búa til gagnagrunnsstjórnunarumhverfi sem er bæði skilvirkt og öruggt.
Sannur meistari er ekki aðeins sá sem kann að smíða verkfæri, heldur sá sem kann að vernda þau.
Vonandi verður greinin „Uppsetning á HestiaCP stjórnanda: Sjálfvirk öryggisstillingar + Hagnýting gagnagrunnsstjórnunar“ sem er birt á bloggi Chen Weiliang ( https://www.chenweiliang.com/ ) gagnleg fyrir þig.
Deilið endilega tenglinum á þessa grein: https://www.chenweiliang.com/cwl-34018.html
