Bảo mật phpMyAdmin

lh1987i

Private
Tham gia
03/03/2015
Bài viết
26
Được Like
38
Lang thang 1 forum bên Nga thấy bài viết hay mang về mọi người tham khảo, lười dịch quá nên nhờ anh google dịch hộ nguyên văn :D.
.....................................................
Gửi thư cho nó ... Có lẽ ai đó sẽ có ích. :)

Thông tin này sẽ đặc biệt hữu ích đối với các chủ VPS / VDS hoặc các máy chủ chuyên dụng, mà thường để các thiết lập máy chủ bằng cách mặc định.

Trong số các điều khiển cơ sở dữ liệu MySQL phân phối tiện ích phpMyAdmin, mà ở các cài đặt mặc định không được bảo vệ. Đây là những gì hacker và cracker đang cố gắng để có được quyền truy cập vào cơ sở dữ liệu của bạn thông qua phpMyAdmin. Ghi âm chắc chắn, học tập các bản ghi lỗi trên máy chủ bạn sẽ được chào đón quét máy chủ của bạn cho nó vào thư mục / PMA, / myadmin, / phpmyadmin, / phpMyAdmin.

Làm thế nào nguy hiểm là một giao diện mở phpMyAdmin?
Rời tiếp cận với công cụ này, bạn cho phép hacker dễ dàng hack cuộc sống của bạn và thỏa hiệp dữ liệu trong cơ sở dữ liệu.

Với sự giúp đỡ của phpMyAdmin có thể:
• Tải về các hacker vỏ hoặc bất kỳ tập tin tùy ý để các máy chủ;
• đọc file bất kỳ trên máy chủ;
• thực thi mã tùy ý trên máy chủ;
• loại bỏ hoặc sửa đổi dữ liệu trong cơ sở dữ liệu.

Tất cả điều này có thể không chỉ dẫn đến nhiễm trùng virus máy chủ của bạn, nhưng cũng có khả năng để có được tất cả các dữ liệu của bạn từ cơ sở dữ liệu.

phpMyAdmin tiện ích miễn phí, có nghĩa là nó được tìm thấy lỗ hổng.

Làm thế nào để kiểm tra - mở nếu tôi có quyền truy cập vào phpMyAdmin?
Cố gắng đi phpMyAdmin từ các địa chỉ IP không rõ, ví dụ thông qua một proxy. Nếu không có phép bổ sung (không có cửa sổ hiện ra yêu cầu bạn nhập tên đăng nhập hoặc mật khẩu của bạn) và báo cáo một lỗi Forbidden 403 trong khi mẫu đăng nhập sẽ xuất hiện trong phpMyAdmin - nghĩa là truy cập vào phpMyAdmin bạn đã mở.

Làm thế nào để ngăn chặn truy cập vào phpMyAdmin?
Nó đủ để hạn chế quyền truy cập vào địa chỉ IP phpMyAdmin để gửi bài này tập tin .htaccess trong thư mục mã phpMyAdmin:

Order Deny,Allow
Deny from All
Allow from 123.456.789.123

Nơi 123.456.789.123 - đây là IP của bạn mà từ đó được phép truy cập

Trong các máy chủ VPS ISPManager .htaccess nên được đặt trong thư mục / usr / share / phpmyadmin.

Ngoài ra, sẽ là hữu ích cho các máy chủ bằng cách sử dụng tập tin htpasswd ủy quyền - sau đó giới hạn bởi IP là không cần thiết. Để làm điều này, bạn cần đăng ký trong file .htaccess đoạn mã sau:

Require valid-user
AuthType Basic
AuthName "PLease Login"
AuthUserFile /usr/share/phpmyadmin/.htpasswd

Cũng trong / usr / share / phpmyadmin tạo ra một tập tin mật khẩu và htpasswd hãy đăng nhập và mật khẩu để truy cập. Nó có thể tạo ra, ví dụ,
PHP:
https://htmlweb.ru/service/htpasswd.php

Vì vậy, đóng cửa các quyền truy cập vào phpMyAdmin từ bên ngoài, bạn sẽ làm giảm nguy cơ phá vỡ máy chủ của bạn.
 

PVS

Super Moderator
Thành viên BQT
Tham gia
28/02/2015
Bài viết
16,829
Được Like
12,687
lần sau có thể để nguyên văn cũng được mà bạn, dịch mấy cái nội dung chính là ngon rồi :D
 
  • Like
Reactions: THB

dev.xf

Sergeant
Tham gia
28/02/2015
Bài viết
450
Được Like
519
đọc xong ko hiểu gì :)) google bá đạo
 
  • Like
Reactions: THB

PVS

Super Moderator
Thành viên BQT
Tham gia
28/02/2015
Bài viết
16,829
Được Like
12,687

dev.xf

Sergeant
Tham gia
28/02/2015
Bài viết
450
Được Like
519
dụ làm gì :)), bạn demo thử là xong á mà :D
Đã cài đặt và đã bảo mật thành công cho congngheaz.com.
cảm ơn cao kiến của các huynh đệ.
cơ mà sáng giờ web em ế quá chỉ có mình em truy cập. hix hix hix
 

PVS

Super Moderator
Thành viên BQT
Tham gia
28/02/2015
Bài viết
16,829
Được Like
12,687

Hướng dẫn sử dụng

XenForo 1 XenForo 2
Translate by PVS

Dịch vụ XenForo của VNXF

Mobile/Zalo: 0906081284

Telegram: anhanhxf

Chỉ nhận web nội dung lành mạnh

Nhà Tài Trợ

Mút Xốp Không Gian
Mút Sofa Không Gian
Top Bottom