Бесплатная миграция IT-инфраструктуры в облако
На главную
61c46507-12c7-4300-a301-bd8bc30c7c19
Инструкции для серверов

Запрет доступа по IP в Hestia

Вы можете ограничивать доступ к сайтам с определенных IP-адресов.

Запрет для конкретного IP

Для этого:

  1. Войдите в панель под основным пользователем admin. Пароль пользователя admin можно найти в письме, которое отправлялось вам после установки сервера.
  2. Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.

2ab60d40 7049 415b 9f10 5d38bb642e38

  1. Нажмите «Файрвол».

Без Названия (1)

  1. Нажмите «Добавить правило».

7775e4cb 808b 4f76 B918 27b54c9015c3

  1. Заполните поля:
    • Действие — DROP.
    • Протокол — TCP.
    • Порт — 80,443. Можно запретить доступ ко всем портам — в этом случае укажите 0.
    • IP адрес — IP, которому запрещаем доступ.

Dee50a0e 5168 4785 9459 F76960a79311

  1. Сохраните изменения.

Списки IP-адресов (blacklist / whitelist)

Если нужно запретить (или же напротив, разрешить) доступ значительному числу IP-адресов сразу, вы можете использовать списки IP.

  1. Войдите в панель под основным пользователем admin. Пароль пользователя admin можно найти в письме, которое отправлялось вам после установки сервера.
  2. Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.

2ab60d40 7049 415b 9f10 5d38bb642e38

  1. Нажмите «Файрвол».

Без Названия (1)

  1. Нажмите «Посмотреть списки IP».

F3f1acd7 6d13 4b56 B8bb 4165d21bbed3

  1. Нажмите «Добавить список IP».

Ff4db99e 7218 4552 B7c4 A0713b121788

  1. Заполните форму:
    • Имя списка — задайте удобное имя, например, blacklist.
    • Источник данных — здесь можно указать:
      • URL, например: http://ipverse.net/ipblocks/data/countries/nl.zone
      • Скрипт, например: /usr/local/hestia/install/deb/firewall/ipset/blacklist.sh. При использовании скрипта убедитесь, что ему назначены права 775.
      • Файл, в виде: /путь/к/файлу
    • Тип IP.
    • Автоматическое обновление — да / нет.
  2. Сохраните изменения.

F0e48e66 9155 49c6 9cb5 525073ce4b7c

  1. Перейдите в раздел «Файрвол» и нажмите «Добавить правило».

7775e4cb 808b 4f76 B918 27b54c9015c3

  1. Заполните поля, выбрав необходимое действие (DROP для запрета, ACCEPT для разрешения), протокол и порты, а в пункте «IP» укажите созданный список.
  2. Сохраните изменения.
Была ли статья полезна?
Ваша оценка очень важна
Пока нет комментариев