Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

VestaCP и безопасность

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
3 posts • Page 1 of 1
userV
Posts: 37
Joined: Mon Apr 11, 2016 5:14 pm

VestaCP и безопасность
  • Quote

Post by userV » Sat Jan 20, 2018 4:42 pm

Хотелось бы скрыть все возможные проблемные места.
Да и постоянно вводить рут пароль надоедает.
Предлагаю добавить раздел безопасности в настройка.
1. Изменить порт Веста
2. Изменить порт ssh
3. Отключить доступ к phpmyadmin
4. Отключить доступ к почте
5. Отключить доступ к статистике

Реализация.
Убираем доступ ко всему в том числе и к Веб панели.
Добавляем консольную команду "vesta login" которая возвращает одноразовый 64 значный ключ и ссылку на авторизацию и на минуту включает панель.
Подключаемся к серверу (SSH key) получаем одноразовый ключ вводим пользуемся. Или просто зажимаем команд если ссылка с get

Code: Select all

req: vesta login admin
res: httpS://domain.com:80XX/login/veryLongOneTimePassword // 30 sec only
Удобно. Практично. И китайцы ломиться перестанут.

Логином и паролем еще моя бабушка пользовалась. Это долго и не удобно.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: VestaCP и безопасность
  • Quote

Post by imperio » Sat Jan 20, 2018 5:04 pm

Да и постоянно вводить рут пароль надоедает.
А зачем постоянно заходить по root, один раз сервер настроили и всё.
Предлагаю добавить раздел безопасности в настройка.
Необязательно для нескольких настроек создавать целый раздел.
1. Изменить порт Веста
2. Изменить порт ssh
Скорее всего будет
3. Отключить доступ к phpmyadmin
4. Отключить доступ к почте
5. Отключить доступ к статистике
Этого не будет
Логином и паролем еще моя бабушка пользовалась. Это долго и не удобно.
Создайте ключ и заходите по ключу, необязательно это делать из коробки.
Удобно. Практично.
Спорный вопрос на счет удобства и практичности.
Top

userV
Posts: 37
Joined: Mon Apr 11, 2016 5:14 pm

Re: VestaCP и безопасность
  • Quote

Post by userV » Sat Jan 20, 2018 5:15 pm

3,4,5 очень жаль. Делается не сложно.
Создайте ключ и заходите по ключу, необязательно это делать из коробки.
Даже не представляю как это прикрутить к весте. Постоянно приходится доставать длинный рут пароль с зашифрованных бекапов что бы войти в панель. Для входа на сервер использую ssh key а вот для весты приходится вспоминать где пароль или менять на новый

6. Добавить возможность убирать VestaCP с автозагрузки?

UPD
А зачем постоянно заходить по root, один раз сервер настроили и всё.
Все заходят под рут. Да и какая разница что прятать только рут или рут плюс пароль пользователя.

И кстати то что забрали admin не очень хорошо. Лучше использовать своего пользователя vesta или давать возможность выбора.
Top


Post Reply
  • Print view

3 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password