Security Blog
Security Blog
Posted By Gregory

Управляйте несколькими экземплярами WP Cerber с одной панели управления.


English version: Manage multiple WP Cerber instances from one dashboard


Краткое введение в технологию удаленного управления веб-сайтами, доступную начиная с WP Cerber Security 8.0.

Как это работает

Технология Cerber.Hub позволяет вам управлять плагинами WP Cerber, отслеживать активность и обновлять установленные плагины на нескольких веб-сайтах на базе WordPress с одного центрального веб-сайта WordPress, который называется основным веб-сайтом.

Чтобы активировать эту технологию, вам необходимо включить режим основного веб-сайта на веб-сайте, который вы собираетесь использовать в качестве центральной консоли управления, и управляемый режим на всех веб-сайтах, которые вы хотите подключить к основному веб-сайту, чтобы управлять ими удаленно.

Начало работы на основном сайте

Чтобы начать использовать Cerber.Hub, перейдите на страницу администрирования Cerber.Hub на главном веб-сайте и нажмите «Включить режим основного веб-сайта» . После этого вы сможете добавлять управляемые веб-сайты, используя секретный токен доступа, созданный на управляемых веб-сайтах.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Добавление управляемых веб-сайтов

Чтобы подключить сайт, которым вы хотите управлять удаленно, к основному сайту, вам необходимо включить на таком сайте управляемый режим . На управляемом веб-сайте перейдите на страницу администрирования Cerber.Hub и нажмите «Включить управляемый режим» . При активации управляемого режима генерируется уникальный токен секретного доступа, который сохраняется в базе данных управляемого сайта. Держите этот токен в секрете.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

После создания токена скопируйте его в буфер обмена, перейдите на главный веб-сайт, откройте страницу администрирования Cerber.Hub и нажмите кнопку «Добавить» на странице администрирования «Мои сайты ». Вставьте токен во всплывающее окно «Добавить удаленный веб-сайт» .

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Управляйте сайтами удаленно

Когда вы закончите подключение управляемых веб-сайтов к основному веб-сайту, вы сможете легко переключаться между ними одним щелчком мыши в верхнем меню навигации на панели администратора или щелкнув имя управляемого веб-сайта на странице администрирования «Мои веб-сайты ». После перехода на управляемый веб-сайт используйте меню WP Cerber и ссылки администратора. Чтобы вернуться на основной веб-сайт, щелкните значок X в правой части панели администратора.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Примечание. Когда вы управляете удаленным веб-сайтом, цвет панели администратора синий, а вертикальное меню администратора WordPress на основном веб-сайте затемнено.

Как ограничить удаленное управление по IP-адресу

Если вы знаете IP-адрес вашего основного веб-сайта и этот IP-адрес является статическим, вы можете ввести IP-адрес в поле настройки «Ограничить доступ по IP-адресу» на странице администрирования Cerber.Hub на управляемом веб-сайте. Если вы не знаете IP-адрес, выполните следующие действия, чтобы узнать его.

  1. Переключиться на управляемый сайт на главном сайте
  2. Перейдите на страницу администрирования «Инструменты», перейдите на вкладку «Диагностика».
  3. IP-адрес основного веб-сайта отображается в поле «IP-адрес основного веб-сайта определен как» в разделе «Информация о системе» .
  4. Введите этот IP-адрес на управляемом веб-сайте, как описано выше.

Примечание по безопасности

Все токены секретного доступа хранятся в базах данных основного и управляемых сайтов в незашифрованном виде (как обычный текст). Храните резервную копию своих веб-сайтов в безопасном и надежном месте.

Ограничения

На данный момент бесплатная версия плагина на управляемом веб-сайте ограничена режимом только для чтения, что означает, что вы не можете удаленно изменять настройки плагина, за исключением обновления плагинов и возможности установки лицензионного ключа для WP Cerber Professional . Однако количество управляемых веб-сайтов не ограничено.

Вопросы, которые могут у вас возникнуть

Сколькими веб-сайтами можно управлять с одного основного сайта?

Технически ограничений нет. Фактический лимит зависит от мощности сервера, на котором размещен ваш основной сайт.

Позволяет ли управляемый режим управлять всеми настройками сайта?

Нет. На данный момент Cerber.Hub поддерживает только управление настройками WP Cerber.

Может ли кто-нибудь, у кого есть мой токен доступа, получить доступ к панели управления моего WordPress?

Нет, это абсолютно невозможно, поскольку ни алгоритмы удаленного управления Cerber.Hub, ни сам WordPress этого не поддерживают.

Что делать, если токен доступа скомпрометирован?

Вам необходимо повторно включить управляемый режим на сайте. Это аннулирует скомпрометированный токен и заново создает новый. После этого удалите веб-сайт со скомпрометированным токеном с основного веб-сайта и добавьте его снова, используя вновь созданный токен секретного доступа.

Где хранятся токены доступа?

Все токены безопасного доступа хранятся в базах данных основных и управляемых веб-сайтов и никогда не передаются через Интернет в незашифрованном виде, за исключением момента добавления токена на основной веб-сайт.

Могу ли я открыть несколько разных управляемых веб-сайтов в нескольких вкладках браузера?

Нет, вы можете одновременно управлять только одним управляемым веб-сайтом в одном браузере. Используйте массовые действия для одновременного запуска задачи на нескольких управляемых веб-сайтах.

Поиск неисправностей

Если при попытке перехода на управляемый сайт возникает ошибка, это может быть вызвано несколькими причинами. Включите журнал диагностики на основном сайте и на управляемом, чтобы получить дополнительную информацию. Вы можете просмотреть журнал диагностики на странице администрирования инструментов . Ниже приведен список наиболее распространенных проблем с подключением.

  • Плагин безопасности на управляемом веб-сайте мешает работе плагина WP Cerber.
  • Директива безопасности в файле .htaccess на управляемом веб-сайте блокирует входящие запросы.
  • Брандмауэр или прокси-сервис (например, Cloudflare) отфильтровывает запросы с основного сайта на управляемый.
  • IP-адрес основного веб-сайта заблокирован или находится в черном списке доступа на управляемом веб-сайте.
  • Управляемый режим на удаленном веб-сайте был повторно включен, в результате чего токен безопасного доступа, сохраненный на основном веб-сайте, стал недействительным.
  • Управляемый режим отключен на удаленном веб-сайте
  • IP-адрес основного сайта не соответствует указанному в настройках управляемого сайта.
  • Плагин WP Cerber деактивирован на управляемом веб-сайте.
  • Удаленный сервер, на котором размещен управляемый веб-сайт, перенаправляет входящие запросы на другой веб-сайт.
  • Доменное имя управляемого сайта было изменено.
  • Срок действия SSL-сертификата управляемого веб-сайта истек или недействителен.
  • Между основным сервером веб-сайта и сервером, на котором размещен управляемый веб-сайт, отсутствует сетевое соединение.
  • Удаленный сервер не работает

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.