Sekce Zabezpečení u každého serveru sdružuje několik nástrojů, kterými můžete snížit riziko zneužití serveru automatizovanými útoky a roboty — ochranu phpMyAdmin heslem, blokování přihlašování mimo Českou republiku a Slovensko a whitelist IP adres pro váš firewall (WAF).
Kde to najdu
V menu klikněte na Detail serveru a v podmenu vyberte Zabezpečení. Nahoře stránky přepínáte mezi dvěma záložkami: Zabezpečení (základní ochrany) a WAF (whitelist IP adres pro webový firewall).
Ochrana phpMyAdmin heslem
phpMyAdmin je oblíbeným cílem automatizovaných útoků — proto ho můžete navíc zaheslovat samostatným HTTP přihlášením (nezávislým na hesle do databáze). Zapněte přepínač Stav pravidla, vyplňte pole Uživatel a Heslo a uložte tlačítkem Uložit změny. Od té chvíle si prohlížeč při vstupu do phpMyAdmin vyžádá tyto přihlašovací údaje navíc.

IP List
Karta IP List slouží jako globální seznam IP adres pro server, který se využívá například při mazání cache za reverzní proxy — do pole IP adresy zadáte jednu adresu na řádek a uložíte.
Blokace přihlášení mimo ČR a SR
Pravidlo WP-Login.php – GeoIP blokace omezí přístup na přihlašovací stránku WordPressu (wp-login.php) jen na návštěvníky z Česka a Slovenska. Je to jednoduchý, ale účinný způsob, jak razantně omezit pokusy o prolomení hesla z zahraničních botnetů. Stačí přepnout Stav pravidla na Zapnuto a uložit.

Pokud spravujete web i pro návštěvníky nebo redaktory mimo ČR a SR, blokaci nezapínejte — přišli by o možnost se přihlásit. Hodí se hlavně pro ryze tuzemské projekty.
WAF whitelist
Záložka WAF obsahuje whitelist — seznam IP adres a podsítí, které chcete mít z automatického banování webovým firewallem natrvalo vyloučené (např. IP adresu vaší kanceláře nebo monitorovacího nástroje). Podporované formáty jsou IPv4, IPv4 subnet, IPv6 i IPv6 subnet, každý záznam na samostatný řádek.

Pokud vám firewall omylem zablokoval vlastní IP adresu (např. po několika chybných přihlášeních), přidejte si ji do WAF whitelistu — do budoucna už banování nepodlehne.
Časté dotazy
Časté dotazy
Ovlivní zapnutí ochrany phpMyAdmin přístup mé WordPress aplikace k databázi?
Ne, jde jen o dodatečné přihlášení do webového rozhraní phpMyAdmin v prohlížeči. Připojení WordPressu k databázi přes standardní přístupové údaje zůstává beze změny.
Co když zapomenu heslo k phpMyAdmin, které jsem si nastavil?
Stačí se vrátit na tuto stránku a nastavit nové heslo v poli Heslo — staré tím přepíšete.
Blokuje GeoIP blokace i přístup na samotný web, nejen na přihlášení?
Ne, toto pravidlo cílí výhradně na wp-login.php (přihlašovací formulář WordPressu). Běžné stránky webu zůstávají dostupné odkudkoliv.
Je whitelist ve WAF totéž jako IP List v sekci Zabezpečení?
Ne — IP List je obecný seznam adres pro server (např. pro proxy cache), zatímco whitelist ve WAF konkrétně vyjímá zadané adresy z automatického banování webovým firewallem.