GeoBlock za SSH i projekte

Kontrola pristupa po državama za SSH i zasebno za svaki web projekt, kroz GeoLite bazu, cache i jasnu Apply akciju u panelu.

  1. Što GeoBlock radi

    GeoBlock u uAdminu ima dva područja: globalnu zaštitu SSH pristupa i zaštitu web projekata. Panel preuzima GeoLite podatke, gradi lokalni cache po državama i zatim primjenjuje pravila prema odabranoj politici. Za web projekte pravila su odvojena po projektu, pa npr. jedan projekt može dopuštati samo EU promet, a drugi biti otvoren globalno.

  2. Preduvjeti

    Instalirajte GeoIP/GeoLite podršku kroz panel i provjerite status cachea. Za SSH zaštitu potreban je nftables. Za web projekte panel primjenjuje konfiguraciju na razini projekta/web servera, prema domeni i odabranim državama.

    Savjet

    Kod SSH GeoBlocka ne testirajte stroga pravila na jedinoj aktivnoj SSH vezi bez alternativnog pristupa serveru.

  3. Globalni SSH GeoBlock

    U modulu GeoBlock odaberite države i način rada za SSH, generirajte ili osvježite cache, zatim kliknite Apply. Panel jasno odvaja pripremu podataka od stvarne primjene firewall pravila.

  4. GeoBlock po projektu

    Svaki projekt može imati vlastita GeoBlock pravila. Otvorite projekt, odaberite GeoBlock postavke za taj projekt, izaberite države i primijenite pravila. Promjena vrijedi samo za taj projekt i ne mijenja druge domene na serveru.

  5. Provjera i rollback

    Nakon primjene provjerite status u panelu i testirajte projekt iz očekivane države ili preko pouzdane mreže. Za SSH pravila ostavite postojeću SSH sesiju otvorenom dok ne potvrdite novi login. Ako nešto nije dobro, koristite Flush/Disable akciju ili recovery/SSH konzolu.

    sudo nft list table inet uadmin
    sudo /usr/local/uadmin/bin/geoblock-apply-ssh.sh --help