آرٽيڪل ڊاريڪٽري
HestiaCP تي ايڊمنر انسٽال ڪرڻ لاءِ تازي مڪمل گائيڊ ۾ هڪ ڪلڪ ڊيپلائيمينٽ، سيڪيورٽي هارڊننگ، ۽ خودڪار ترتيب جا مرحلا شامل آهن. اهو توهان کي قدم بہ قدم سيکاري ٿو ته ڊيٽابيس مئنيجمينٽ ٽولز کي ڪيئن ڊيپلائي ڪجي ۽ توهان جي سرور کي ڪيئن محفوظ ڪجي، جنهن سان شروعات ڪندڙن کي به جلدي شروعات ڪرڻ ۽ HestiaCP + ايڊمنر آپريشن ۽ سار سنڀال جي ڏکين نقطن کي حل ڪرڻ جي اجازت ملي ٿي.
جيڪڏهن توهان اڃا تائين ڪنهن به تحفظ کان سواءِ ڊيٽابيس مئنيجمينٽ ٽولز استعمال ڪري رهيا آهيو، ته پوءِ توهان چاٻيون هيڪرز جي حوالي ڪري رهيا آهيو.
ڇو... جي بدران ايڊمنر چونڊيو؟ phpMyAdmin؟
ايڊمنر ۾ 1MB کان گهٽ جي هڪ واحد PHP فائل شامل آهي، جيڪا ڊيپلائيمينٽ کي انتهائي سادو، تيز، ۽ وسيلن جي لحاظ کان ڪارآمد بڻائي ٿي.
phpMyAdmin جي پيچيده جوڙجڪ جي مقابلي ۾، ايڊمنر VPS، ننڍين ويب سائيٽن، ۽ ذاتي منصوبن لاءِ وڌيڪ موزون آهي.

HestiaCP ۾ ايڊمنسٽريٽر انسٽال ڪرڻ جا قدم
1. ايڊمنسٽريٽر فائل ڊائون لوڊ ڪريو
ڏانھن وڃو ايڊمنر جي سرڪاري ويب سائيٽ جديد نسخو ڊائون لوڊ ڪريو adminer.php.
فائل کي HestiaCP ويب سائيٽ ڊاريڪٽري ۾ اپلوڊ ڪريو، مثال طور:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. هڪ ذيلي ڊومين ٺاهيو ۽ SSL کي فعال ڪريو.
HestiaCP پينل ۾ هڪ ذيلي ڊومين شامل ڪريو adminer.domain.comمحفوظ ٽرانسميشن کي يقيني بڻائڻ لاءِ Let's Encrypt SSL کي فعال ڪريو.
3. Nginx پاسورڊ تحفظ کي ترتيب ڏيو
ذيلي ڊومين لاءِ نينگڪس ترتيب واري فائل ۾ هيٺيان شامل ڪريو:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
پاسورڊ فائل ٺاھيو:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
ايڊمنسٽريٽر تائين رسائي حاصل ڪرڻ وقت، هڪ پاسورڊ ڊائلاگ باڪس پاپ اپ ٿيندو، ۽ توهان صرف صحيح يوزر نالو ۽ پاسورڊ داخل ڪندي لاگ ان ٿي سگهو ٿا.
خودڪار طريقي سان ايڊمنسٽريٽر فائلن کي اپڊيٽ ڪريو
پراڻن ورزن جي استعمال سان لاڳاپيل سيڪيورٽي خطرن کان بچڻ لاءِ، شيل اسڪرپٽ ۽ ڪرون شيڊول ٿيل ڪمن کي استعمال ڪندي خودڪار اپڊيٽ حاصل ڪري سگھجن ٿا.
اسڪرپٽ مثال کي اپڊيٽ ڪريو
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
محفوظ ڪريو جيئن /usr/local/bin/update-adminer.sh۽ هڪ شيڊول ٿيل ڪم شامل ڪريو:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
هن طريقي سان، ايڊمنسٽريٽر فائل هر سومر تي صبح جو 3 وڳي خودڪار طريقي سان اپڊيٽ ٿي ويندي.
Fail2 وحشي قوت جي حملي تي پابندي
سمپل بيسڪ آٿ بروٽ فورس حملي لاءِ خطرناڪ آهي، جڏهن ته Fail2Ban خود بخود خراب IPs کي بلاڪ ڪري سگهي ٿو.
فلٽر جي ترتيب
سند:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
جيل جي ترتيب (وڌندڙ پابندي جي مدت)
سند:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
اثر: پهرين پابندي 10 منٽن لاءِ آهي، ٻي 20 منٽن لاءِ، ٽئين 40 منٽن لاءِ، ۽ انهي طرح. مسلسل حملي آورن تي وڌيڪ ڊگهي عرصي تائين پابندي لڳائي ويندي.
هڪ ڪلڪ سان ڊيپلائيمينٽ اسڪرپٽ مڪمل ڪريو
محفوظ ڪريو جيئن /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
ھدايت:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
نتيجو: حفاظت ۽ ڪارڪردگي کي متوازن ڪرڻ
مون کي پڪ آهي ته ڊيٽابيس مئنيجمينٽ ٽولز اهڙيون شيون نه آهن جيڪي توهان صرف عوامي انٽرنيٽ تي ڇڏي سگهو ٿا ۽ ذهني سڪون سان استعمال ڪري سگهو ٿا. ايڊمنر جو هلڪو وزن وارو ڊيزائن پرڪشش آهي، پر سيڪيورٽي قدمن کي رفتار برقرار رکڻ گهرجي. پاسورڊ تحفظ دفاع جي پهرين لائن آهي، خودڪار اپڊيٽ مسلسل تحفظ فراهم ڪن ٿا، ۽ Fail2Ban ذهين جوابي طريقا پيش ڪري ٿو. صرف انهن ٽنهي عنصرن کي گڏ ڪرڻ سان توهان هڪ ڊيٽابيس مئنيجمينٽ ماحول ٺاهي سگهو ٿا جيڪو موثر ۽ محفوظ ٻئي هجي.
سچو مالڪ اهو ناهي جيڪو صرف اوزار ٺاهڻ ڄاڻي ٿو، پر اهو آهي جيڪو انهن جي حفاظت ڪرڻ ڄاڻي ٿو.
اميد آهي ته، چن ويليانگ جي بلاگ ( https://www.chenweiliang.com/ ) تي شيئر ڪيل مضمون "HestiaCP ايڊمن انسٽاليشن: سيڪيورٽي آٽوميشن سيٽنگون + ڊيٽابيس مئنيجمينٽ آپٽمائيزيشن" توهان لاءِ مددگار ثابت ٿيندو.
هن مضمون جي لنڪ شيئر ڪرڻ لاءِ آزاد محسوس ڪريو: https://www.chenweiliang.com/cwl-34018.html
