Imenik člankov
Najnovejši celovit vodnik za namestitev Adminerja na HestiaCP vključuje namestitev z enim klikom, okrepitev varnosti in avtomatizirano konfiguracijo. Nauči vas korak za korakom, kako namestiti orodja za upravljanje baz podatkov in zaščititi vaš strežnik, kar omogoča tudi začetnikom, da hitro začnejo in rešijo težave pri delovanju in vzdrževanju HestiaCP + Adminer.
Če še vedno uporabljate orodja za upravljanje baz podatkov brez kakršne koli zaščite, ključe izročate hekerjem.
Zakaj izbrati Adminer namesto ... phpMyAdmin?
Adminer je sestavljen iz ene same PHP datoteke, manjše od 1 MB, zaradi česar je uvajanje izjemno preprosto, hitro in učinkovito pri uporabi virov.
V primerjavi s kompleksno strukturo phpMyAdmin je Adminer bolj primeren za VPS, manjša spletna mesta in osebne projekte.

Koraki za namestitev skrbnika v HestiaCP
1. Prenesite administratorsko datoteko
Pojdi do Uradna spletna stran administratorja Prenesite najnovejšo različico adminer.php.
Naložite datoteko v imenik spletnega mesta HestiaCP, na primer:
/home/username/web/adminer.domain.com/public_html/adminer.php
2. Ustvarite poddomeno in omogočite SSL.
Dodajte poddomeno v plošči HestiaCP adminer.domain.comOmogočite Let's Encrypt SSL za zagotovitev varnega prenosa.
3. Konfigurirajte zaščito z geslom Nginx
V konfiguracijsko datoteko Nginx za poddomeno dodajte naslednje:
location / {
auth_basic "Restricted Area";
auth_basic_user_file /etc/nginx/.htpasswd;
root /home/username/web/adminer.domain.com/public_html;
index index.php adminer.php;
}
Ustvari datoteko z geslom:
sudo apt-get install apache2-utils
sudo htpasswd -c /etc/nginx/.htpasswd adminuser
Ko dostopate do skrbniškega računa, se prikaže pogovorno okno za vnos gesla, v katerega se lahko prijavite le s pravilnim uporabniškim imenom in geslom.
Samodejno posodabljanje skrbniških datotek
Da bi se izognili varnostnim tveganjem, povezanim z uporabo starejših različic, je mogoče samodejne posodobitve doseči z uporabo skriptov lupine in načrtovanih opravil Cron.
Primer skripta za posodobitev
#!/bin/bash
URL="https://www.adminer.org/latest.php"
TARGET="/home/username/web/adminer.domain.com/public_html/adminer.php"
wget -q -O "$TARGET" "$URL"
chown username:username "$TARGET"
chmod 644 "$TARGET"
Shrani kot /usr/local/bin/update-adminer.shIn dodajte načrtovano opravilo:
crontab -e
0 3 * * 1 /usr/local/bin/update-adminer.sh
Na ta način se bo administratorska datoteka samodejno posodabljala vsak ponedeljek ob 3. uri zjutraj.
Fail2Ban napad proti brute-forceu
Simple Basic Auth je ranljiv za napade z grobo silo, medtem ko lahko Fail2Ban samodejno blokira zlonamerne IP-je.
Konfiguracija filtra
mapa:/etc/fail2ban/filter.d/nginx-adminer.conf
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
Konfiguracija zapora (trajanje postopnega prepovedi)
mapa:/etc/fail2ban/jail.local
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
Učinek: Prva prepoved traja 10 minut, druga 20 minut, tretja 40 minut in tako naprej. Nenehni napadalci bodo prepovedani za vedno daljša obdobja.
Dokončajte skript za uvajanje z enim klikom
Shrani kot /usr/local/bin/setup-fail2ban-adminer.sh:
#!/bin/bash
FILTER_PATH="/etc/fail2ban/filter.d/nginx-adminer.conf"
JAIL_PATH="/etc/fail2ban/jail.local"
cat > $FILTER_PATH << 'EOF'
[Definition]
failregex = ^<HOST> - .* "GET /adminer.php HTTP/.*" 401
ignoreregex =
EOF
cat >> $JAIL_PATH << 'EOF'
[nginx-adminer]
enabled = true
filter = nginx-adminer
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 3
findtime = 600
bantime.increment = true
bantime.rndtime = 60
bantime.factor = 2
bantime = 600
EOF
systemctl restart fail2ban
fail2ban-client status nginx-adminer
Izvedba:
sudo chmod +x /usr/local/bin/setup-fail2ban-adminer.sh
sudo /usr/local/bin/setup-fail2ban-adminer.sh
Zaključek: Ravnovesje med varnostjo in učinkovitostjo
Trdno verjamem, da orodij za upravljanje baz podatkov ni nekaj, kar bi lahko preprosto pustili na javnem internetu in jih uporabljali brez skrbi. Adminerjeva lahka zasnova je privlačna, vendar morajo varnostni ukrepi slediti koraku s časom. Zaščita z geslom je prva obrambna linija, samodejne posodobitve zagotavljajo stalno zaščito, Fail2Ban pa ponuja inteligentne protiukrepe. Le s kombinacijo teh treh elementov lahko ustvarite okolje za upravljanje baz podatkov, ki je učinkovito in varno.
Pravi mojster ni nekdo, ki zna samo izdelati orodje, ampak tudi nekdo, ki ga zna zaščititi.
Upam, da vam bo članek »Namestitev skrbniškega vmesnika HestiaCP: nastavitve varnostne avtomatizacije + optimizacija upravljanja baz podatkov«, objavljen na blogu Chen Weilianga ( https://www.chenweiliang.com/ ), v pomoč.
Delite povezavo do tega članka: https://www.chenweiliang.com/cwl-34018.html
