Нийтлэлийн лавлах
HestiaCP дээр Adminer суулгах хамгийн сүүлийн үеийн бүрэн гарын авлагад нэг товшилтоор байршуулах, аюулгүй байдлыг бэхжүүлэх, автоматжуулсан тохиргооны алхмууд багтсан болно. Энэ нь танд өгөгдлийн сангийн удирдлагын хэрэгслүүдийг хэрхэн байршуулах, серверээ хэрхэн хамгаалах талаар алхам алхмаар заадаг бөгөөд анхан шатны хэрэглэгчид ч гэсэн HestiaCP + Adminer-ийн ажиллагаа, засвар үйлчилгээний асуудлуудыг хурдан эхлүүлэх, шийдвэрлэх боломжийг олгодог.
Хэрэв та ямар ч хамгаалалтгүйгээр мэдээллийн сангийн удирдлагын хэрэгслийг ашигласаар байгаа бол түлхүүрүүдийг хакеруудад өгч байна гэсэн үг.
Яагаад Админыг сонгохын оронд... phpMyAdmin?
Админер нь 1МБ-аас бага хэмжээтэй ганц PHP файлаас бүрдэх бөгөөд байршуулалтыг маш энгийн, хурдан бөгөөд нөөцийн хэмнэлттэй болгодог.
PhpMyAdmin-ийн нарийн төвөгтэй бүтэцтэй харьцуулахад Adminer нь VPS, жижиг вэбсайтууд болон хувийн төслүүдэд илүү тохиромжтой.

HestiaCP дээр Администратор суулгах алхамууд
1. Администраторын файлыг татаж авах
Руу явах Админы албан ёсны вэбсайт Хамгийн сүүлийн хувилбарыг татаж авах adminer.php.
Файлыг HestiaCP вэбсайтын лавлах руу байршуулна уу, жишээлбэл:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Дэд домэйн үүсгэж, SSL-г идэвхжүүлнэ үү.
HestiaCP самбарт дэд домэйн нэмэх adminer.domain.comАюулгүй дамжуулалтыг хангахын тулд Let's Encrypt SSL-г идэвхжүүлнэ үү.
3. Nginx нууц үгийн хамгаалалтыг тохируулах
Дэд домэйны Nginx тохиргооны файлд дараахыг нэмнэ үү:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Нууц үгийн файл үүсгэх:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Администратор руу нэвтрэх үед нууц үгийн харилцах цонх гарч ирэх бөгөөд та зөвхөн зөв хэрэглэгчийн нэр болон нууц үгээ оруулснаар л нэвтэрч болно.
Администраторын файлуудыг автоматаар шинэчлэх
Хуучин хувилбаруудыг ашиглахтай холбоотой аюулгүй байдлын эрсдлээс зайлсхийхийн тулд бүрхүүлийн скриптүүд болон Cron хуваарьт даалгавруудыг ашиглан автомат шинэчлэлтүүдийг хийж болно.
Скриптийг шинэчлэх жишээ
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Хадгалах /usr/local/bin/update-adminer.shМөн хуваарьт даалгавар нэмнэ үү:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Ингэснээр Администраторын файл Даваа гараг бүр өглөөний 3 цагт автоматаар шинэчлэгдэх болно.
Fail2Ban харгис хүчний эсрэг халдлага
Simple Basic Auth нь brute-force халдлагад өртөмтгий байдаг бол Fail2Ban нь хортой IP хаягуудыг автоматаар хааж чаддаг.
Шүүлтүүрийн тохиргоо
文件:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Шоронгийн тохиргоо (хорионы хугацааг нэмэгдүүлэх)
文件:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Үр нөлөө: Эхний хориг нь 10 минут, хоёр дахь нь 20 минут, гурав дахь нь 40 минут гэх мэтчилэн үргэлжилнэ. Тасралтгүй халдагчдыг улам урт хугацаагаар хориглоно.
Нэг товшилтоор байршуулах скриптийг бүрэн гүйцэд бөглөнө үү
Хадгалах /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
执行:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Дүгнэлт: Аюулгүй байдал ба үр ашгийн тэнцвэрийг хадгалах
Өгөгдлийн сангийн удирдлагын хэрэгслүүдийг олон нийтийн интернетэд зүгээр л үлдээгээд тайван ашиглаж болохгүй гэдэгт би бат итгэдэг. Админерын хөнгөн загвар нь сэтгэл татам боловч аюулгүй байдлын арга хэмжээ нь хурдацтай байх ёстой. Нууц үгийн хамгаалалт нь хамгаалалтын эхний шугам бөгөөд автомат шинэчлэлтүүд нь тасралтгүй хамгаалалтыг хангадаг бөгөөд Fail2Ban нь ухаалаг хариу арга хэмжээ авдаг. Зөвхөн эдгээр гурван элементийг хослуулснаар та үр ашигтай, аюулгүй мэдээллийн сангийн удирдлагын орчинг бий болгож чадна.
Жинхэнэ мастер бол зөвхөн багаж хэрэгсэл хэрхэн хийхийг мэддэг хүн биш, харин тэдгээрийг хэрхэн хамгаалахыг мэддэг хүн юм.
Чен Вэйлиангийн блог ( https://www.chenweiliang.com/ ) дээр хуваалцсан "HestiaCP Админ Суулгалт: Аюулгүй байдлын Автоматжуулалтын Тохиргоо + Өгөгдлийн сангийн удирдлагын оновчлол" нийтлэл танд тустай байх гэж найдаж байна.
Энэ нийтлэлийн холбоосыг хуваалцахаас бүү эргэлзээрэй: https://www.chenweiliang.com/cwl-34018.html
