HestiaCP मा एडमिन स्थापना गर्दै: स्वचालित सुरक्षा सेटअप + डाटाबेस व्यवस्थापन अनुकूलन

HestiaCP मा Adminer स्थापना गर्ने नवीनतम पूर्ण गाइडमा एक-क्लिक डिप्लोयमेन्ट, सुरक्षा कडाइ, र स्वचालित कन्फिगरेसन चरणहरू समावेश छन्। यसले तपाईंलाई डाटाबेस व्यवस्थापन उपकरणहरू कसरी डिप्लोय गर्ने र तपाईंको सर्भरलाई कसरी सुरक्षित गर्ने भनेर चरण-दर-चरण सिकाउँछ, जसले गर्दा शुरुआतीहरूलाई पनि छिटो सुरु गर्न र HestiaCP + Adminer सञ्चालन र मर्मतसम्भारको पीडा बिन्दुहरू समाधान गर्न अनुमति दिन्छ।

यदि तपाईं अझै पनि कुनै सुरक्षा बिना डाटाबेस व्यवस्थापन उपकरणहरू प्रयोग गर्दै हुनुहुन्छ भने, तपाईंले ह्याकरहरूलाई साँचोहरू हस्तान्तरण गर्दै हुनुहुन्छ।

किन ... को सट्टा एडमिनर छनौट गर्ने? phpMyAdmin?

एडमिनरमा १ एमबी भन्दा कमको एउटा मात्र PHP फाइल हुन्छ, जसले गर्दा डिप्लोयमेन्ट अत्यन्तै सरल, छिटो र स्रोत-कुशल हुन्छ।

phpMyAdmin को जटिल संरचनाको तुलनामा, Adminer VPS, साना वेबसाइटहरू, र व्यक्तिगत परियोजनाहरूको लागि बढी उपयुक्त छ।

HestiaCP मा एडमिन स्थापना गर्दै: स्वचालित सुरक्षा सेटअप + डाटाबेस व्यवस्थापन अनुकूलन

HestiaCP मा प्रशासक स्थापना गर्ने चरणहरू

१. प्रशासक फाइल डाउनलोड गर्नुहोस्

जाऊ त्यहाँ व्यवस्थापकको आधिकारिक वेबसाइट पछिल्लो संस्करण डाउनलोड गर्नुहोस् adminer.php

HestiaCP वेबसाइट डाइरेक्टरीमा फाइल अपलोड गर्नुहोस्, उदाहरणका लागि:

/home/username/web/adminer.domain.com/public_html/adminer.php

२. सबडोमेन सिर्जना गर्नुहोस् र SSL सक्षम गर्नुहोस्।

HestiaCP प्यानलमा एउटा सबडोमेन थप्नुहोस् adminer.domain.comसुरक्षित प्रसारण सुनिश्चित गर्न SSL इन्क्रिप्ट गरौं सक्षम गर्नुहोस्।

३. Nginx पासवर्ड सुरक्षा कन्फिगर गर्नुहोस्

उपडोमेनको लागि Nginx कन्फिगरेसन फाइलमा निम्न थप्नुहोस्:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

पासवर्ड फाइल उत्पन्न गर्नुहोस्:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

प्रशासक पहुँच गर्दा, पासवर्ड संवाद बक्स पप अप हुनेछ, र तपाईं सही प्रयोगकर्ता नाम र पासवर्ड प्रविष्ट गरेर मात्र लग इन गर्न सक्नुहुन्छ।

प्रशासक फाइलहरू स्वचालित रूपमा अद्यावधिक गर्नुहोस्

पुरानो संस्करणहरू प्रयोग गर्दा हुने सुरक्षा जोखिमहरूबाट बच्न, शेल स्क्रिप्टहरू र क्रोन अनुसूचित कार्यहरू प्रयोग गरेर स्वचालित अद्यावधिकहरू प्राप्त गर्न सकिन्छ।

स्क्रिप्टको उदाहरण अपडेट गर्नुहोस्

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

यस रूपमा बचत गर्नुहोस् /usr/local/bin/update-adminer.shर निर्धारित कार्य थप्नुहोस्:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

यसरी, प्रशासक फाइल प्रत्येक सोमबार बिहान ३ बजे स्वचालित रूपमा अपडेट हुनेछ।

Fail2ब्रुट-फोर्स आक्रमणमा प्रतिबन्ध लगाउनुहोस्

सिम्पल बेसिक अथ ब्रुट-फोर्स आक्रमणहरूको लागि कमजोर छ, जबकि Fail2Ban ले स्वचालित रूपमा मालिसियस IP हरूलाई ब्लक गर्न सक्छ।

फिल्टर कन्फिगरेसन

कागजात:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

जेल कन्फिगरेसन (बढ्दो प्रतिबन्ध अवधि)

कागजात:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

प्रभाव: पहिलो प्रतिबन्ध १० मिनेटको लागि, दोस्रो २० मिनेटको लागि, तेस्रो ४० मिनेटको लागि, र यस्तै। निरन्तर आक्रमणकारीहरूलाई बढ्दो रूपमा लामो अवधिको लागि प्रतिबन्ध लगाइनेछ।

एक-क्लिक डिप्लोयमेन्ट स्क्रिप्ट पूरा गर्नुहोस्

यस रूपमा बचत गर्नुहोस् /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

执行:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

निष्कर्ष: सुरक्षा र दक्षता सन्तुलन

मलाई दृढ विश्वास छ कि डाटाबेस व्यवस्थापन उपकरणहरू तपाईंले सार्वजनिक इन्टरनेटमा छोडेर मनको शान्तिका साथ प्रयोग गर्न सक्ने कुरा होइनन्। एडमिनरको हलुका डिजाइन आकर्षक छ, तर सुरक्षा उपायहरूले गति कायम राख्नुपर्छ। पासवर्ड सुरक्षा पहिलो रक्षा हो, स्वचालित अपडेटहरूले निरन्तर सुरक्षा प्रदान गर्दछ, र Fail2Ban ले बुद्धिमान प्रतिउपयोगहरू प्रदान गर्दछ। यी तीन तत्वहरूलाई संयोजन गरेर मात्र तपाईंले डाटाबेस व्यवस्थापन वातावरण सिर्जना गर्न सक्नुहुन्छ जुन कुशल र सुरक्षित दुवै हो।

साँचो गुरु त्यो होइन जसलाई औजार कसरी बनाउने भनेर मात्र थाहा हुन्छ, तर त्यो हो जसलाई औजारहरूको सुरक्षा कसरी गर्ने भनेर थाहा हुन्छ।

आशा छ, चेन वेइलियाङको ब्लग ( https://www.chenweiliang.com/ ) मा साझा गरिएको "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" लेख तपाईंको लागि उपयोगी हुनेछ।

यस लेखको लिङ्क साझा गर्न नहिचकिचाउनुहोस्: https://www.chenweiliang.com/cwl-34018.html

थप लुकेका चालहरू अनलक गर्न🔑, हाम्रो टेलिग्राम च्यानलमा सामेल हुन स्वागत छ!

मन परे लाइक र सेयर गर्नुहोस ! तपाईको सेयर र लाइक हाम्रो निरन्तर प्रेरणा हो!

 

评论 评论

您的邮箱地址不会被公开。必填项已用*标注

माथि स्क्रोल गर्नुहोस्