Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Веб-интерфейс панели
  • Search

Ограничить доступ к панели

Вопросы по работе Веб-интерфейса панели
GUI
Locked
  • Print view
Advanced search
42 posts
  • 1
  • 2
  • 3
  • 4
  • 5
  • Next
new_
Posts: 43
Joined: Tue Jan 13, 2015 5:52 pm

Ограничить доступ к панели

Post by new_ » Fri Jan 16, 2015 6:52 am

Доброго времени суток!

Подскажите есть ли возможность ограничить доступ к панели управления, и привязать ее к определенному адресу/домену?
В частности ограничить вход только одной страницей, пример httsp://имя_моего_хостинга.ру:8083. А то на данный момент наблюдаю странную картину что каждый сайт расположенный на моем хостинге имеет свой адрес входа, пример https://имя_размещенного_у_меня_сайта:8083. Так по моему будет проще отслеживать подозрительную активность. Или же подскажите что я делаю не так(своего DNS нету).

Так же подскажите как обстоят дела с брутофорсом панели? Защищена, не защищена, если да то на сколько нормально.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Ограничить доступ к панели

Post by skurudo » Fri Jan 16, 2015 8:52 am

new_ wrote:Доброго времени суток!

Подскажите есть ли возможность ограничить доступ к панели управления, и привязать ее к определенному адресу/домену? В частности ограничить вход только одной страницей, пример httsp://имя_моего_хостинга.ру:8083.
Вам похоже нужно править вот секцию, привожу ниже, и рестартить весту. (обязательно сделайте копию файлов перед правками). Сейчас ситуация именно та, что вы и описали, поскольку так в конфигурации прописано:

/usr/local/vesta/nginx/conf/nginx.conf

Code: Select all

# Vhost
    server {
        listen          8083;
        server_name     _;
        root            /usr/local/vesta/web;
        charset         utf-8;
В server_name указывать свой домен.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Ограничить доступ к панели

Post by skurudo » Fri Jan 16, 2015 9:02 am

new_ wrote:Так же подскажите как обстоят дела с брутофорсом панели? Защищена, не защищена, если да то на сколько нормально.
На эту тему хочется пошутить:
- как обстоят дела с брутфорсом панели?
-- нормально обстоят, брутфорсят

А если серьезно, то пароли, которая генерирует панель для пользователей достаточно устойчивые к взломам (буквы, цифры, регистр), если конечно простой пароль сами себе не поставите. Так что отвечая на ваш вопрос - да защищена, да нормально защищена. XSS на странице с авторизацией не фиксировали. Темплейты для пользователя и админа разные есичо.

PS: Бородатую шутку про китайцев и пароль маодзедун не будем вспоминать :)
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Ограничить доступ к панели

Post by imperio » Fri Jan 16, 2015 1:15 pm

Хорошо защищена.
Используется связка iptables + fail2ban
Как только превышается лимит в 5 подборов, ip атакующего блокируется.
Top

new_
Posts: 43
Joined: Tue Jan 13, 2015 5:52 pm

Re: Ограничить доступ к панели

Post by new_ » Sun Jan 18, 2015 3:19 pm

imperio wrote:Хорошо защищена.
Используется связка iptables + fail2ban
Как только превышается лимит в 5 подборов, ip атакующего блокируется.
правило 5-ти попыток распространяется на все домены по которым откликается панель?
то есть на сервере несколько сайтов:
site1.ru:8083
site2.ru:8083
site3.ru:8083
site4.ru:8083
site5.ru:8083
или перебор блокируется только если 5-ть попыток на одном из доменов?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Ограничить доступ к панели

Post by imperio » Sun Jan 18, 2015 3:54 pm

По порту. То есть должно распространяться на все домены
Top

darkleech
Posts: 120
Joined: Sun Aug 03, 2014 10:46 am

Re: Ограничить доступ к панели

Post by darkleech » Wed Jan 21, 2015 5:09 am

Чет у меня не работает такой способ.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Ограничить доступ к панели

Post by imperio » Wed Jan 21, 2015 11:10 am

darkleech,
В чём у вас проблема?
Top

anatol90
Posts: 17
Joined: Thu Jan 22, 2015 11:46 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Ограничить доступ к панели

Post by anatol90 » Thu Mar 12, 2015 7:24 pm

Здравствуйте. Есть VDS на OpenVZ с CPU 650Mhz x 4, 512Mb memory и debian-7.0-x86-minimal.
Подскажите, пожалуйста, как заставить работать web-панель только по адресу домена (вида имя_поддомена.domain.ru), хотелось бы закрыть доступ по входу с ip адреса так и входа с просто domain.ru

P.s. Посты выше читал, попробовал прописать, что-то не вышло.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Ограничить доступ к панели

Post by skurudo » Thu Mar 12, 2015 8:48 pm

anatol90 wrote:Подскажите, пожалуйста, как заставить работать web-панель только по адресу домена (вида имя_поддомена.domain.ru), хотелось бы закрыть доступ по входу с ip адреса так и входа с просто domain.ru
P.s. Посты выше читал, попробовал прописать, что-то не вышло.
Весь секрет в секции servername - определите туда конкретный домен.
viewtopic.php?f=35&t=6822#p20439
Top


Locked
  • Print view

42 posts
  • 1
  • 2
  • 3
  • 4
  • 5
  • Next

Return to “Веб-интерфейс панели”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password