Zabezpečení serveru — phpMyAdmin, GeoIP blokace a WAF whitelist

Sekce Zabezpečení u každého serveru sdružuje několik nástrojů, kterými můžete snížit riziko zneužití serveru automatizovanými útoky a roboty — ochranu phpMyAdmin heslem, blokování přihlašování mimo Českou republiku a Slovensko a whitelist IP adres pro váš firewall (WAF).

Kde to najdu

V menu klikněte na Detail serveru a v podmenu vyberte Zabezpečení. Nahoře stránky přepínáte mezi dvěma záložkami: Zabezpečení (základní ochrany) a WAF (whitelist IP adres pro webový firewall).

Ochrana phpMyAdmin heslem

phpMyAdmin je oblíbeným cílem automatizovaných útoků — proto ho můžete navíc zaheslovat samostatným HTTP přihlášením (nezávislým na hesle do databáze). Zapněte přepínač Stav pravidla, vyplňte pole Uživatel a Heslo a uložte tlačítkem Uložit změny. Od té chvíle si prohlížeč při vstupu do phpMyAdmin vyžádá tyto přihlašovací údaje navíc.

Přepínač HTTP autorizace k phpMyAdmin a pole uživatel/heslo
Sekce phpMyAdmin — zapnutí HTTP autorizace

IP List

Karta IP List slouží jako globální seznam IP adres pro server, který se využívá například při mazání cache za reverzní proxy — do pole IP adresy zadáte jednu adresu na řádek a uložíte.

Blokace přihlášení mimo ČR a SR

Pravidlo WP-Login.php – GeoIP blokace omezí přístup na přihlašovací stránku WordPressu (wp-login.php) jen na návštěvníky z Česka a Slovenska. Je to jednoduchý, ale účinný způsob, jak razantně omezit pokusy o prolomení hesla z zahraničních botnetů. Stačí přepnout Stav pravidla na Zapnuto a uložit.

Blokování přístupu na wp-login.php mimo ČR a SR — zapnuto
Po zapnutí pravidlo blokuje přihlašování mimo ČR/SR
⚠️ Pozor

Pokud spravujete web i pro návštěvníky nebo redaktory mimo ČR a SR, blokaci nezapínejte — přišli by o možnost se přihlásit. Hodí se hlavně pro ryze tuzemské projekty.

WAF whitelist

Záložka WAF obsahuje whitelist — seznam IP adres a podsítí, které chcete mít z automatického banování webovým firewallem natrvalo vyloučené (např. IP adresu vaší kanceláře nebo monitorovacího nástroje). Podporované formáty jsou IPv4, IPv4 subnet, IPv6 i IPv6 subnet, každý záznam na samostatný řádek.

Záložka WAF s whitelistem IP adres vyloučených z banování
Whitelist podporuje adresy i celé podsítě
💡 Tip

Pokud vám firewall omylem zablokoval vlastní IP adresu (např. po několika chybných přihlášeních), přidejte si ji do WAF whitelistu — do budoucna už banování nepodlehne.

Časté dotazy

Časté dotazy

Ovlivní zapnutí ochrany phpMyAdmin přístup mé WordPress aplikace k databázi?

Ne, jde jen o dodatečné přihlášení do webového rozhraní phpMyAdmin v prohlížeči. Připojení WordPressu k databázi přes standardní přístupové údaje zůstává beze změny.

Co když zapomenu heslo k phpMyAdmin, které jsem si nastavil?

Stačí se vrátit na tuto stránku a nastavit nové heslo v poli Heslo — staré tím přepíšete.

Blokuje GeoIP blokace i přístup na samotný web, nejen na přihlášení?

Ne, toto pravidlo cílí výhradně na wp-login.php (přihlašovací formulář WordPressu). Běžné stránky webu zůstávají dostupné odkudkoliv.

Je whitelist ve WAF totéž jako IP List v sekci Zabezpečení?

Ne — IP List je obecný seznam adres pro server (např. pro proxy cache), zatímco whitelist ve WAF konkrétně vyjímá zadané adresy z automatického banování webovým firewallem.

Byl pro vás článek užitečný?