Page 1 of 1

VestaCP и безопасность

Posted: Sat Jan 20, 2018 4:42 pm
by userV
Хотелось бы скрыть все возможные проблемные места.
Да и постоянно вводить рут пароль надоедает.
Предлагаю добавить раздел безопасности в настройка.
1. Изменить порт Веста
2. Изменить порт ssh
3. Отключить доступ к phpmyadmin
4. Отключить доступ к почте
5. Отключить доступ к статистике

Реализация.
Убираем доступ ко всему в том числе и к Веб панели.
Добавляем консольную команду "vesta login" которая возвращает одноразовый 64 значный ключ и ссылку на авторизацию и на минуту включает панель.
Подключаемся к серверу (SSH key) получаем одноразовый ключ вводим пользуемся. Или просто зажимаем команд если ссылка с get

Code: Select all

req: vesta login admin
res: httpS://domain.com:80XX/login/veryLongOneTimePassword // 30 sec only
Удобно. Практично. И китайцы ломиться перестанут.

Логином и паролем еще моя бабушка пользовалась. Это долго и не удобно.

Re: VestaCP и безопасность

Posted: Sat Jan 20, 2018 5:04 pm
by imperio
Да и постоянно вводить рут пароль надоедает.
А зачем постоянно заходить по root, один раз сервер настроили и всё.
Предлагаю добавить раздел безопасности в настройка.
Необязательно для нескольких настроек создавать целый раздел.
1. Изменить порт Веста
2. Изменить порт ssh
Скорее всего будет
3. Отключить доступ к phpmyadmin
4. Отключить доступ к почте
5. Отключить доступ к статистике
Этого не будет
Логином и паролем еще моя бабушка пользовалась. Это долго и не удобно.
Создайте ключ и заходите по ключу, необязательно это делать из коробки.
Удобно. Практично.
Спорный вопрос на счет удобства и практичности.

Re: VestaCP и безопасность

Posted: Sat Jan 20, 2018 5:15 pm
by userV
3,4,5 очень жаль. Делается не сложно.
Создайте ключ и заходите по ключу, необязательно это делать из коробки.
Даже не представляю как это прикрутить к весте. Постоянно приходится доставать длинный рут пароль с зашифрованных бекапов что бы войти в панель. Для входа на сервер использую ssh key а вот для весты приходится вспоминать где пароль или менять на новый

6. Добавить возможность убирать VestaCP с автозагрузки?

UPD
А зачем постоянно заходить по root, один раз сервер настроили и всё.
Все заходят под рут. Да и какая разница что прятать только рут или рут плюс пароль пользователя.

И кстати то что забрали admin не очень хорошо. Лучше использовать своего пользователя vesta или давать возможность выбора.