Sigurnost
GeoBlock za SSH i projekte
Kontrola pristupa po državama za SSH i zasebno za svaki web projekt, kroz GeoLite bazu, cache i jasnu Apply akciju u panelu.
-
Što GeoBlock radi
GeoBlock u uAdminu ima dva područja: globalnu zaštitu SSH pristupa i zaštitu web projekata. Panel preuzima GeoLite podatke, gradi lokalni cache po državama i zatim primjenjuje pravila prema odabranoj politici. Za web projekte pravila su odvojena po projektu, pa npr. jedan projekt može dopuštati samo EU promet, a drugi biti otvoren globalno.
-
Preduvjeti
Instalirajte GeoIP/GeoLite podršku kroz panel i provjerite status cachea. Za SSH zaštitu potreban je nftables. Za web projekte panel primjenjuje konfiguraciju na razini projekta/web servera, prema domeni i odabranim državama.
SavjetKod SSH GeoBlocka ne testirajte stroga pravila na jedinoj aktivnoj SSH vezi bez alternativnog pristupa serveru.
-
Globalni SSH GeoBlock
U modulu GeoBlock odaberite države i način rada za SSH, generirajte ili osvježite cache, zatim kliknite Apply. Panel jasno odvaja pripremu podataka od stvarne primjene firewall pravila.
-
GeoBlock po projektu
Svaki projekt može imati vlastita GeoBlock pravila. Otvorite projekt, odaberite GeoBlock postavke za taj projekt, izaberite države i primijenite pravila. Promjena vrijedi samo za taj projekt i ne mijenja druge domene na serveru.
-
Provjera i rollback
Nakon primjene provjerite status u panelu i testirajte projekt iz očekivane države ili preko pouzdane mreže. Za SSH pravila ostavite postojeću SSH sesiju otvorenom dok ne potvrdite novi login. Ako nešto nije dobro, koristite Flush/Disable akciju ili recovery/SSH konzolu.
sudo nft list table inet uadmin sudo /usr/local/uadmin/bin/geoblock-apply-ssh.sh --help