W ostatnim artykule polecałem instalator Bitnami w instancjach AWS Lightsail. Trzeba przyznać, że początkującym administratorom może on przysporzyć nie małego kłopotu. Zasady bezpieczeństwa wymuszają poznanie nieco bardziej zaawansowanych zabezpieczeń – wykraczających poza zwykłe hasło. W tym poradniku pokażę jak wykonać tunel SSH za pomocą PuTTY aby można było zalogować się do phpMyAdmin.
Stos LAMP instalowany za pomocą instalatora Bitnami w instancjach serwerów VPS ma skonfigurowanych wiele niestandardowych zabezpieczeń. Jednym takim rozwiązaniem jest brak możliwości zalogowania się do phpMyAdmin z zewnątrz.
For security reasons, this URL is only accessible using localhost (127.0.0.1) as the hostname.

Aplikacja, w tym wypadku strona phpMyAdmin akceptuje ruch z localhostu czyli odrzuca każde IP różne od 127.0.0.1. Dzięki tunelowi możemy zalogować się jako 127.0.0.1 ze swojego komputera.
Do przeprowadzenia tej operacji potrzebujemy:
- adres IP serwera,
- certyfikat pem z konsoli AWS, który zamienimy na certyfikat ppk apliakcją PuTTYgen,
- aplikację PuTTY.
Konwersja klucza pem na ppk
Aby otrzymać klucz PPK potrzebujemy aplikacji PuTTYgen. Klucz PEM ładujemy za pomocą przycisku „Load” (1) ,następnie zapisujemy klucz PPK za pomocą przycisku „Save private key”.

Jeżeli nie widać pobranego klucza to oczywiście wybieramy *.* z filtra plików:

Tunelowanie w PuTTY
W PuTTY wpisujemy własny IP:

W zakładce SSH > Auth ładujemy klucz prywatny PPK:

W zakładce SSH > Tunnels dodajemy:
port źródłowy: 8888
miejsce docelowe: localhost:80
…i klikamy Add:

W zakładce Connection > Data wpisujemy nazwę użytkownika, domyślnie jest to bitnami:

Całą konfigurację możemy zapisać sobie na przyszłość.
Klikamy Open aby się połączyć i pokaże nam się znajoma konsola:

Teraz można otworzyć własną przeglądarkę i jak wpiszemy adres: http://localhost:8888/phpmyadmin/ pojawi nam się formularz logowania do phpMyAdmin:

Domyślnym loginem jest root a domyślne hasło otrzymamy w konsoli wpisując:
cat bitnami_application_password
I to wszystko. Kiedy skończymy pracę z phpMyAdmin można zamknąć PuTTY.
Odpowiedz lub skomentuj