ලිපි නාමාවලිය
HestiaCP හි Adminer ස්ථාපනය කිරීම සඳහා නවතම සම්පූර්ණ මාර්ගෝපදේශයට එක්-ක්ලික් යෙදවීම, ආරක්ෂක දැඩි කිරීම සහ ස්වයංක්රීය වින්යාස පියවර ඇතුළත් වේ. එය ඔබට දත්ත සමුදා කළමනාකරණ මෙවලම් යෙදවීම සහ ඔබේ සේවාදායකය ආරක්ෂා කරන ආකාරය පියවරෙන් පියවර උගන්වයි, ආරම්භකයින්ට පවා ඉක්මනින් ආරම්භ කිරීමට සහ HestiaCP + Adminer ක්රියාකාරිත්වය සහ නඩත්තුවේ ගැටළු විසඳීමට ඉඩ සලසයි.
ඔබ තවමත් කිසිදු ආරක්ෂාවක් නොමැතිව දත්ත සමුදා කළමනාකරණ මෙවලම් භාවිතා කරන්නේ නම්, ඔබ යතුරු හැකර්වරුන්ට භාර දෙයි.
... වෙනුවට පරිපාලක තෝරා ගන්නේ ඇයි? phpMyAdmin?
Adminer එක 1MB ට අඩු තනි PHP ගොනුවකින් සමන්විත වන අතර, එය යෙදවීම අතිශයින්ම සරල, වේගවත් සහ සම්පත්-කාර්යක්ෂම කරයි.
phpMyAdmin හි සංකීර්ණ ව්යුහය හා සසඳන විට, Adminer VPS, කුඩා වෙබ් අඩවි සහ පුද්ගලික ව්යාපෘති සඳහා වඩාත් සුදුසු වේ.

HestiaCP හි පරිපාලක ස්ථාපනය කිරීමට පියවර
1. පරිපාලක ගොනුව බාගන්න
යන්න පරිපාලක නිල වෙබ් අඩවිය නවතම අනුවාදය බාගන්න adminer.php.
ගොනුව HestiaCP වෙබ් අඩවි නාමාවලියට උඩුගත කරන්න, උදාහරණයක් ලෙස:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. උප ඩොමේනයක් සාදා SSL සක්රීය කරන්න.
HestiaCP පැනලය තුළ උප වසමක් එක් කරන්න. adminer.domain.comආරක්ෂිත සම්ප්රේෂණය සහතික කිරීම සඳහා Let's Encrypt SSL සක්රීය කරන්න.
3. Nginx මුරපද ආරක්ෂාව වින්යාස කරන්න
උප ඩොමේන් සඳහා Nginx වින්යාස ගොනුවට පහත සඳහන් දෑ එක් කරන්න:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
මුරපද ගොනුව ජනනය කරන්න:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
පරිපාලක වෙත ප්රවේශ වන විට, මුරපද සංවාද කොටුවක් උත්පතන වනු ඇති අතර, ඔබට නිවැරදි පරිශීලක නාමය සහ මුරපදය ඇතුළත් කිරීමෙන් පමණක් ලොග් විය හැකිය.
පරිපාලක ගොනු ස්වයංක්රීයව යාවත්කාලීන කරන්න
පැරණි අනුවාද භාවිතා කිරීම හා සම්බන්ධ ආරක්ෂක අවදානම් වළක්වා ගැනීම සඳහා, shell scripts සහ Cron කාලසටහන්ගත කාර්යයන් භාවිතයෙන් ස්වයංක්රීය යාවත්කාලීන කිරීම් ලබා ගත හැක.
ස්ක්රිප්ට් උදාහරණය යාවත්කාලීන කරන්න
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
ලෙස සුරකින්න /usr/local/bin/update-adminer.shසහ නියමිත කාර්යයක් එක් කරන්න:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
මේ ආකාරයට, පරිපාලක ගොනුව සෑම සඳුදා දිනකම පාන්දර 3 ට ස්වයංක්රීයව යාවත්කාලීන වේ.
Fail2බෲට්-ෆෝස් විරෝධී ප්රහාර තහනම් කරන්න
Simple Basic Auth මගින් බෲට්-ෆෝස් ප්රහාරවලට ගොදුරු විය හැකි අතර, Fail2Ban හට අනිෂ්ට IP ස්වයංක්රීයව අවහිර කළ හැක.
පෙරහන් වින්යාසය
ලේඛනය:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
බන්ධනාගාර වින්යාසය (වර්ධිත තහනම් කාල සීමාව)
ලේඛනය:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
බලපෑම: පළමු තහනම මිනිත්තු 10 කට, දෙවැන්න මිනිත්තු 20 කට, තෙවනුව මිනිත්තු 40 කට යනාදිය සඳහා වේ. අඛණ්ඩ ප්රහාරකයින් වැඩි වැඩියෙන් දිගු කාලයක් සඳහා තහනම් කරනු ලැබේ.
එක්-ක්ලික් යෙදවුම් ස්ක්රිප්ට් එක සම්පූර්ණ කරන්න
ලෙස සුරකින්න /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
සටහන:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
නිගමනය: ආරක්ෂාව සහ කාර්යක්ෂමතාව තුලනය කිරීම
දත්ත සමුදා කළමනාකරණ මෙවලම් ඔබට පොදු අන්තර්ජාලයේ තබා මනසේ සාමයෙන් භාවිතා කළ හැකි දෙයක් නොවන බව මම තරයේ විශ්වාස කරමි. පරිපාලකගේ සැහැල්ලු නිර්මාණය ආකර්ශනීයයි, නමුත් ආරක්ෂක පියවරයන් වේගයෙන් ඉදිරියට යා යුතුය. මුරපද ආරක්ෂාව යනු ආරක්ෂාවේ පළමු පේළියයි, ස්වයංක්රීය යාවත්කාලීන කිරීම් අඛණ්ඩ ආරක්ෂාවක් සපයන අතර Fail2Ban බුද්ධිමත් ප්රති-පියවර ලබා දෙයි. මෙම අංග තුන ඒකාබද්ධ කිරීමෙන් පමණක් ඔබට කාර්යක්ෂම හා ආරක්ෂිත දත්ත සමුදා කළමනාකරණ පරිසරයක් නිර්මාණය කළ හැකිය.
සැබෑ ස්වාමියා යනු මෙවලම් සෑදීමට පමණක් දන්නා කෙනෙකු නොව, ඒවා ආරක්ෂා කිරීමට දන්නා අයෙකි.
චෙන් වෙයිලියැන්ග්ගේ බ්ලොග් අඩවියේ ( https://www.chenweiliang.com/ ) බෙදාගත් "HestiaCP Admin Installation: Security Automation Settings + Database Management Optimization" යන ලිපිය ඔබට ප්රයෝජනවත් වනු ඇතැයි අපි බලාපොරොත්තු වෙමු.
මෙම ලිපියේ සබැඳිය බෙදා ගැනීමට නිදහස් වන්න: https://www.chenweiliang.com/cwl-34018.html
