> ## Documentation Index
> Fetch the complete documentation index at: https://pdns-webui.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Безопасность

> Как развернуть PowerDNS Web UI, не открывая административный доступ к DNS.

PowerDNS Web UI не имеет встроенных учётных записей пользователей, сессий,
форм входа, ролей или прав доступа.

Любой, кто может обратиться к веб-интерфейсу, может управлять настроенным
сервером PowerDNS.

## Рекомендуемые средства контроля доступа

Используйте хотя бы одно из следующих средств:

* Привязка веб-интерфейса к `127.0.0.1` и доступ через SSH-форвардинг
* Размещение за VPN или в приватной сети
* Ограничение доступа правилами межсетевого экрана
* Размещение за обратным прокси с аутентификацией
* Использование TLS на уровне обратного прокси для удалённого доступа

## Более безопасная локальная привязка

Для доступа только локально:

```dotenv theme={null}
HOST=127.0.0.1
PORT=8080
```

Затем откройте SSH-туннель, если нужен удалённый доступ:

```bash theme={null}
ssh -L 8080:127.0.0.1:8080 user@server
```

Откройте `http://localhost:8080` на своей локальной машине.

## Сохраняйте приватность API PowerDNS

HTTP API PowerDNS также не должен быть публичным. Делайте `webserver-allow-from`
в `pdns.conf` как можно более узким, в идеале ограниченным хостом или сетью
контейнера, где работает PowerDNS Web UI.

## Меняйте слабые значения по умолчанию

Никогда не разворачивайте систему с:

```dotenv theme={null}
PDNS_API_KEY=changeme
```

Это заглушка, а не стратегия безопасности.
