Namestitev skrbniškega dela v HestiaCP: Samodejna nastavitev varnosti + Optimizacija upravljanja baz podatkov

Najnovejši celovit vodnik za namestitev Adminerja na HestiaCP vključuje namestitev z enim klikom, okrepitev varnosti in avtomatizirano konfiguracijo. Nauči vas korak za korakom, kako namestiti orodja za upravljanje baz podatkov in zaščititi vaš strežnik, kar omogoča tudi začetnikom, da hitro začnejo in rešijo težave pri delovanju in vzdrževanju HestiaCP + Adminer.

Če še vedno uporabljate orodja za upravljanje baz podatkov brez kakršne koli zaščite, ključe izročate hekerjem.

Zakaj izbrati Adminer namesto ... phpMyAdmin?

Adminer je sestavljen iz ene same PHP datoteke, manjše od 1 MB, zaradi česar je uvajanje izjemno preprosto, hitro in učinkovito pri uporabi virov.

V primerjavi s kompleksno strukturo phpMyAdmin je Adminer bolj primeren za VPS, manjša spletna mesta in osebne projekte.

Namestitev skrbniškega dela v HestiaCP: Samodejna nastavitev varnosti + Optimizacija upravljanja baz podatkov

Koraki za namestitev skrbnika v HestiaCP

1. Prenesite administratorsko datoteko

Pojdi do Uradna spletna stran administratorja Prenesite najnovejšo različico adminer.php.

Naložite datoteko v imenik spletnega mesta HestiaCP, na primer:

/home/username/web/adminer.domain.com/public_html/adminer.php

2. Ustvarite poddomeno in omogočite SSL.

Dodajte poddomeno v plošči HestiaCP adminer.domain.comOmogočite Let's Encrypt SSL za zagotovitev varnega prenosa.

3. Konfigurirajte zaščito z geslom Nginx

V konfiguracijsko datoteko Nginx za poddomeno dodajte naslednje:

location / {
    auth_basic "Restricted Area";
    auth_basic_user_file /etc/nginx/.htpasswd;

    root /home/username/web/adminer.domain.com/public_html;
    index index.php adminer.php;
}

Ustvari datoteko z geslom:

sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser

Ko dostopate do skrbniškega računa, se prikaže pogovorno okno za vnos gesla, v katerega se lahko prijavite le s pravilnim uporabniškim imenom in geslom.

Samodejno posodabljanje skrbniških datotek

Da bi se izognili varnostnim tveganjem, povezanim z uporabo starejših različic, je mogoče samodejne posodobitve doseči z uporabo skriptov lupine in načrtovanih opravil Cron.

Primer skripta za posodobitev

#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"

wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"

Shrani kot /usr/local/bin/update-adminer.shIn dodajte načrtovano opravilo:

crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh

Na ta način se bo administratorska datoteka samodejno posodabljala vsak ponedeljek ob 3. uri zjutraj.

Fail2Ban napad proti brute-forceu

Simple Basic Auth je ranljiv za napade z grobo silo, medtem ko lahko Fail2Ban samodejno blokira zlonamerne IP-je.

Konfiguracija filtra

mapa:/etc/fail2ban/filter.d/nginx-adminer.conf

[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =

Konfiguracija zapora (trajanje postopnega prepovedi)

mapa:/etc/fail2ban/jail.local

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600

Učinek: Prva prepoved traja 10 minut, druga 20 minut, tretja 40 minut in tako naprej. Nenehni napadalci bodo prepovedani za vedno daljša obdobja.

Dokončajte skript za uvajanje z enim klikom

Shrani kot /usr/local/bin/setup-fail2ban-adminer.sh:

#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"

cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF

cat >> $JAIL_PATH << 'EOF'

[nginx-adminer]
enabled  = true
filter   = nginx-adminer
port     = http,https
logpath  = /var/log/nginx/access.log
maxretry = 3
findtime = 600

bantime.increment = true
bantime.rndtime   = 60
bantime.factor    = 2
bantime           = 600
EOF

systemctl restart fail2ban
fail2ban-client status nginx-adminer

Izvedba:

sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh

Zaključek: Ravnovesje med varnostjo in učinkovitostjo

Trdno verjamem, da orodij za upravljanje baz podatkov ni nekaj, kar bi lahko preprosto pustili na javnem internetu in jih uporabljali brez skrbi. Adminerjeva lahka zasnova je privlačna, vendar morajo varnostni ukrepi slediti koraku s časom. Zaščita z geslom je prva obrambna linija, samodejne posodobitve zagotavljajo stalno zaščito, Fail2Ban pa ponuja inteligentne protiukrepe. Le s kombinacijo teh treh elementov lahko ustvarite okolje za upravljanje baz podatkov, ki je učinkovito in varno.

Pravi mojster ni nekdo, ki zna samo izdelati orodje, ampak tudi nekdo, ki ga zna zaščititi.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Pomaknite se na vrh