Adresár článkov
Najnovší kompletný návod na inštaláciu Adminer na HestiaCP obsahuje kroky nasadenia jedným kliknutím, posilnenie zabezpečenia a automatizovanú konfiguráciu. Naučí vás krok za krokom, ako nasadiť nástroje na správu databáz a chrániť váš server, čo umožňuje aj začiatočníkom rýchlo začať a vyriešiť problémy s prevádzkou a údržbou HestiaCP + Adminer.
Ak stále používate nástroje na správu databáz bez akejkoľvek ochrany, odovzdávate kľúče hackerom.
Prečo si vybrať Adminer namiesto... phpMyAdmin?
Adminer pozostáva z jedného PHP súboru s veľkosťou menšou ako 1 MB, vďaka čomu je nasadenie mimoriadne jednoduché, rýchle a efektívne z hľadiska zdrojov.
V porovnaní so zložitou štruktúrou phpMyAdmin je Adminer vhodnejší pre VPS, malé webové stránky a osobné projekty.

Kroky na inštaláciu správcu v HestiaCP
1. Stiahnite si súbor správcu
Ísť do Oficiálna webová stránka Adminer Stiahnite si najnovšiu verziu adminer.php.
Nahrajte súbor do adresára webovej stránky HestiaCP, napríklad:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Vytvorte subdoménu a povoľte SSL.
Pridajte subdoménu do panela HestiaCP adminer.domain.comPre zaistenie bezpečného prenosu povoľte Let's Encrypt SSL.
3. Nakonfigurujte ochranu heslom Nginx
Do konfiguračného súboru Nginx pre subdoménu pridajte nasledovné:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Vygenerovať súbor s heslom:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Pri prístupe do sekcie Administrátor sa zobrazí dialógové okno s heslom a prihlásiť sa môžete iba zadaním správneho používateľského mena a hesla.
Automaticky aktualizovať súbory správcu
Aby sa predišlo bezpečnostným rizikám spojeným s používaním starších verzií, automatické aktualizácie je možné dosiahnuť pomocou skriptov shellu a naplánovaných úloh Cron.
Príklad aktualizačného skriptu
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Uložiť ako /usr/local/bin/update-adminer.shA pridajte naplánovanú úlohu:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Týmto spôsobom sa súbor Administrator automaticky aktualizuje každý pondelok o 3:00.
Fail2Ban útok proti hrubej sile
Simple Basic Auth je zraniteľný voči útokom hrubou silou, zatiaľ čo Fail2Ban dokáže automaticky blokovať škodlivé IP adresy.
Konfigurácia filtra
dokument:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Konfigurácia väzenia (prírastkový čas banu)
dokument:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Dôsledok: Prvý zákaz je na 10 minút, druhý na 20 minút, tretí na 40 minút atď. Neustáli útočníci budú zablokovaní na čoraz dlhšie obdobie.
Kompletný skript nasadenia jedným kliknutím
Uložiť ako /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
prevedenie:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Záver: Vyváženie bezpečnosti a efektívnosti
Pevne verím, že nástroje na správu databáz nie sú niečo, čo môžete jednoducho nechať na verejnom internete a používať s pokojom na duši. Ľahký dizajn Adminer je lákavý, ale bezpečnostné opatrenia musia držať krok. Ochrana heslom je prvou obrannou líniou, automatické aktualizácie poskytujú nepretržitú ochranu a Fail2Ban ponúka inteligentné protiopatrenia. Iba kombináciou týchto troch prvkov môžete vytvoriť prostredie správy databáz, ktoré je efektívne aj bezpečné.
Skutočný majster nie je ten, kto vie len vyrobiť nástroje, ale aj ten, kto ich vie chrániť.
Dúfame, že článok „Inštalácia správcu HestiaCP: Nastavenia automatizácie zabezpečenia + Optimalizácia správy databázy“ zdieľaný na blogu Chen Weilianga ( https://www.chenweiliang.com/ ) bude pre vás užitočný.
Neváhajte a zdieľajte odkaz na tento článok: https://www.chenweiliang.com/cwl-34018.html
