Защита панели BrainyCP от несанкционированного доступа

Материал из BrainyCP
Перейти к: навигация, поиск

Настройка защиты панели управления от несанкционированного доступа – первое, что нужно сделать после установки BrainyCP (читать инструкцию по установки панели по SSH). На сегодняшний день разработчики предлагают два способа повышения безопасности панели управления – их можно использовать как по отдельности, так и вместе:

  1. Установка дополнительного пароля.
  2. Блокировка по IP.

Для того, чтобы приступить к настройке, авторизуйтесь в BrainyCP, используя логин и пароль, полученный от хостинг-провайдера:

2019-08-22 13-28-13.png

Установка дополнительного пароля

Чтобы установить дополнительный пароль, перейдите в раздел панели управления "Управление"/"Настройка сервера"/вкладка "Серверные", найдите блок "Безопасность"/"Авторизация htpasswd":

  1. Заполните поле "Логин".
  2. Заполните поле "Пароль" (при необходимости нажмите на иконку ключа, чтобы сгенерировать сложный пароль).
  3. Нажмите на кнопку "Установить":

2019-08-30 13-12-46.png

Если все сделано правильно, сразу после настройки дополнительного пароля (htpasswd) вы увидите всплывающее окно аутентификации:

  1. Укажите данные для входа, которые вы установили  только что.
  2. Нажмите на кнопку ОК:

2019-08-30 13-17-39.png

Для того, чтобы отключить дополнительный пароль в BrainyCP, перейдите в раздел панели управления "Управление"/"Настройка сервера"/вкладка "Серверные", найдите блок "Безопасность"/"Авторизация htpasswd" и нажмите на кнопку "Отключить":

2019-08-30 13-26-07.png

Блокировка по IP

Блокировка по IP позволяет ограничить доступ в панель управления для конкретных адресов. Перейдите в раздел панели управления "Управление"/"Настройка сервера"/вкладка "Серверные", найдите блок "Безопасность"/"Запрещенные IP/Разрешенные IP":

  1. Добавьте в поле "Запрещенные IP" адреса, для которых вы хотели бы ограничить вход в панель. Каждый IP указывается с новой строки.
  2. Добавьте в поле "Разрешенные IP" адреса, с которых вход в панель разрешен. Каждый IP указывается с новой строки.
  3. Нажмите на кнопку "Применить":

2019-08-30 13-49-03.png

Для того, чтобы исключить IP из списка запрещенных или разрешенных адресов, удалите его, а затем нажмите на кнопку "Применить".