Article Directory
HestiaCP'ке Adminerди орнотуу боюнча акыркы толук колдонмо бир чыкылдатуу менен жайгаштырууну, коопсуздукту бекемдөөнү жана автоматташтырылган конфигурация кадамдарын камтыйт. Ал сизге маалымат базасын башкаруу куралдарын кантип жайгаштырууну жана сервериңизди кантип коргоону этап-этабы менен үйрөтөт, ал тургай жаңыдан баштагандарга да HestiaCP + Adminerди иштетүү жана тейлөөдөгү кыйынчылыктарды тез арада чечүүгө мүмкүндүк берет.
Эгер сиз дагы эле эч кандай коргоосуз маалымат базасын башкаруу куралдарын колдонуп жатсаңыз, анда сиз ачкычтарды хакерлерге өткөрүп берип жатасыз.
Эмне үчүн Администраторду тандаш керек... phpMyAdmin?
Adminer 1 МБдан аз бир PHP файлынан турат, бул жайгаштырууну өтө жөнөкөй, тез жана ресурстарды үнөмдүү кылат.
phpMyAdminдин татаал түзүлүшүнө салыштырмалуу, Adminer VPS, чакан веб-сайттар жана жеке долбоорлор үчүн көбүрөөк ылайыктуу.

HestiaCP'те Администраторду орнотуу кадамдары
1. Администратор файлын жүктөп алыңыз
Баруу Администратордун расмий веб-сайты Эң акыркы версиясын жүктөп алыңыз adminer.php.
Файлды HestiaCP веб-сайт каталогуна жүктөңүз, мисалы:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Субдомен түзүп, SSLди иштетиңиз.
HestiaCP панелине субдомен кошуу adminer.domain.comКоопсуз өткөрүүнү камсыз кылуу үчүн SSL шифрлөөнү иштетиңиз.
3. Nginx сырсөз менен коргоону конфигурациялаңыз
Субдомен үчүн Nginx конфигурация файлына төмөнкүлөрдү кошуңуз:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Сырсөз файлын түзүү:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Администраторго киргенде, сырсөз диалог терезеси пайда болот жана сиз туура колдонуучу атын жана сырсөздү киргизүү менен гана кире аласыз.
Администратор файлдарын автоматтык түрдө жаңыртуу
Эски версияларды колдонуу менен байланышкан коопсуздук тобокелдиктеринен качуу үчүн, автоматтык жаңыртууларды shell скрипттери жана Cron пландаштырылган тапшырмалары аркылуу ишке ашырууга болот.
Скриптти жаңыртуу мисалы
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Сактоо катары /usr/local/bin/update-adminer.shЖана пландаштырылган тапшырманы кошуңуз:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Ошентип, Администратордун файлы ар дүйшөмбү сайын саат 3тө автоматтык түрдө жаңыртылып турат.
Fail2Ban анти-катаал күч чабуулу
Simple Basic Auth катаал чабуулдарга алсыз, ал эми Fail2Ban зыяндуу IP даректерди автоматтык түрдө бөгөттөй алат.
Чыпканын конфигурациясы
文件 :/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Түрмөнүн конфигурациясы (тыйым салуучу тыюу салуу мөөнөтү)
文件 :/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Таасири: Биринчи тыюу салуу 10 мүнөткө, экинчиси 20 мүнөткө, үчүнчүсү 40 мүнөткө жана башкалар. Үзгүлтүксүз кол салгандар бара-бара узак мөөнөткө тыюу салынат.
Бир чыкылдатуу менен жайылтуу скриптин толуктаңыз
Сактоо катары /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
жүргүзүлгөн:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Жыйынтык: Коопсуздук менен натыйжалуулукту тең салмактоо
Мен маалымат базасын башкаруу куралдарын жөн гана коомдук интернетте калтырып, тынч колдоно турган нерсе эмес экенине бекем ишенем. Администратордун жеңил дизайны жагымдуу, бирок коопсуздук чаралары андан артта калбашы керек. Сырсөз менен коргоо - бул коргонуунун биринчи линиясы, автоматтык жаңыртуулар үзгүлтүксүз коргоону камсыз кылат жана Fail2Ban акылдуу каршы чараларды сунуштайт. Бул үч элементти айкалыштыруу менен гана натыйжалуу жана коопсуз маалымат базасын башкаруу чөйрөсүн түзө аласыз.
Чыныгы чебер – бул шаймандарды жасоону гана билген адам эмес, аларды кантип коргоону билген адам.
Чен Вэйлиангдын блогунда ( https://www.chenweiliang.com/ ) бөлүшүлгөн "HestiaCP администраторунун орнотуусу: Коопсуздукту автоматташтыруу жөндөөлөрү + Маалымат базасын башкарууну оптималдаштыруу" макаласы сизге пайдалуу болот деп үмүттөнөбүз.
Бул макаланын шилтемеси менен бөлүшүүдөн тартынбаңыз: https://www.chenweiliang.com/cwl-34018.html
