Heim Datenbank phpMyAdmin Was soll ich tun, wenn das phpmyadmin-Verzeichnis nicht sicher ist?

Was soll ich tun, wenn das phpmyadmin-Verzeichnis nicht sicher ist?

Jul 21, 2020 am 09:13 AM
phpmyadmin

Lösungen für das unsichere phpMyAdmin-Verzeichnis: 1. Ändern Sie den phpMyAdmin-Verzeichnisnamen. 2. Fügen Sie dem phpMyAdmin-Verzeichnis eine Benutzerauthentifizierung hinzu. 3. Fügen Sie eine hostbasierte Zugriffskontrolle hinzu >

Lösung für das unsichere phpmyadmin-Verzeichnis: Was soll ich tun, wenn das phpmyadmin-Verzeichnis nicht sicher ist?

1. Ändern Sie den phpMyAdmin-Verzeichnisnamen:

Ohne das Verzeichnis zu ändern Wenn Sie den Namen des Verzeichnisses verwenden, ist es für andere leicht, Einblick in den Verzeichnisnamen zu erhalten, was zu Sicherheitsrisiken führt. Angenommen, der Domänenname eines Linux-Hosts lautet „Client Validation“, dann geben Sie, ohne den Verzeichnisnamen zu ändern, „Client Validation“ in die Adressleiste ein und Sie gelangen zum Verwaltungsprogramm phpMyAdmin. Wenn Sie also das phpMyAdmin-Verzeichnis in ein Verzeichnis umbenennen, das für andere nicht leicht zu erkennen ist, z. B. mynameadmin, müssen Sie bei der Verwaltung Ihrer eigenen Datenbank nur Folgendes eingeben: Client Validation, um die Datenbank über den Browser zu verwalten. (Hinweis: Der phpMyAdmin-Verzeichnisname wird unten weiterhin verwendet. Wenn der Verzeichnisname geändert wurde, benennen Sie phpMyAdmin einfach in den neuen Verzeichnisnamen um.)

2. Benutzerauthentifizierung zum phpMyAdmin-Verzeichnis hinzufügen:

Dies ist eine häufig verwendete Methode, wenn viele Websites eine Benutzerverifizierung erfordern. Auf diese Weise wird beim ersten Durchsuchen und Betreten des Verzeichnisses ein Eingabeaufforderungsfenster angezeigt, in dem der Benutzer zur Eingabe des Benutzernamens aufgefordert wird und Passwort zur Überprüfung. Dies erfolgt mithilfe des Standardmoduls

von Apache Server. Die spezifische Vorgehensweise lautet wie folgt: 1. Bearbeiten Sie die Apache Server-Konfigurationsdatei und stellen Sie sicher Stellen Sie sicher, dass die folgenden beiden Sätze in der Datei keine Kommentare enthalten. Wenn vor diesen beiden Sätzen das Symbol „#“ steht, entfernen Sie das Zeichen „#“.
mod_auth

 DocumentRoot /data/web/apache/public/htdocs
  AccessFileName . htaccess 
  AllOerride All
Nach dem Login kopieren

2. Das passwd-Programm erstellt eine Benutzerdatei:


  htpasswd - c /data/web/apache/secrects/.htpasswd 88998
Nach dem Login kopieren

Unter anderem bedeutet

, dass die Option htpasswd mitteilt, dass Sie eine neue Benutzerdatei erstellen möchten ,
ist das Verzeichnis, in dem Sie die Datei

speichern möchten.

ist der zur Überprüfung verwendete Benutzername. Nach Eingabe des obigen Befehls werden Sie vom System aufgefordert, ein Kennwort einzugeben Das Kennwort wird zur Überprüfung des Kennworts benötigt, das in der .htpasswd-Datei verschlüsselt ist. Verwenden Sie nun mehr, um die Datei /data/web/apache/secrects/.htpasswd anzuzeigen. Sie können sehen, dass es eine Zeile mit Benutzernamen und eine Zeichenfolge mit verschlüsselten Passwörtern gibt. -c/data/web/apache/secrects/ .htpasswd 3. Erstellen Sie die .htpasswd-Datei: 88998 Erstellen Sie mit einem Texteditor eine .htaccess-Datei im Verzeichnis phpMyAdmin (wenn sie umbenannt wurde, wird sie der neue Verzeichnisname sein) , und fügen Sie der Datei Anweisung Folgendes hinzu:

AuthName "用户验证"
  AuthType Basic
  AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswd
require user 88998
Nach dem Login kopieren

.htaccess Gehen Sie nach dem Speichern des Vorgangs in das phpMyAdmin-Verzeichnis. Ein Bestätigungsfenster wird aufgefordert, den soeben erstellten Benutzernamen und das Passwort einzugeben htpasswd-Befehl, um das Verzeichnis aufzurufen.

3. Hostbasierte Zugriffskontrolle hinzufügen:

Nach dem Ändern des Verzeichnisnamens und dem Hinzufügen eines Zugriffsüberprüfungsmechanismus sollte gesagt werden, dass der aktuelle phpMyAdmin ist sehr sicher, aber da das phpMyAdmin-Verzeichnis im Allgemeinen nur von Datenbankadministratoren verwendet wird, können Sie auch die folgende hostbasierte Zugriffskontrolle hinzufügen, um zu verhindern, dass andere den Verzeichnisnamen und das Bestätigungskennwort kennen durch Überprüfen der Computer-IP des Benutzers, d. h. nur IPs, die die Bedingungen erfüllen, können das Verzeichnis abfragen, andernfalls wird der Zugriff verweigert.

Ändern Sie die Datei wie folgt:

AuthName "用户验证"  
AuthType Basic  
AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswdrequire 
user 88998
order deny,allow  
deny from all  
allow from 202.100.222.80
Nach dem Login kopieren

Hier werden drei hostbasierte Zugriffskontrollanweisungen hinzugefügt. Der Wert der Anweisung erster Ordnung ist eine durch Kommas getrennte Liste Der zweite Befehl deny definiert den Host, der nicht auf das Verzeichnis zugreifen kann. Auf diese Weise kann das Verzeichnis auf das Verzeichnis zugreifen, mit Ausnahme der Maschine mit der IP-Adresse 202.100. 222.80. Abgesehen davon kann niemand anderes auf diese Adresse als Benutzerdatenbank-Administrator-IP zugreifen.


Zusammenfassung: Durch die Kombination der oben genannten drei Punkte kann die Sicherheit des phpMyAdmin-Verzeichnisses gut gewährleistet werden. Für Nicht-Datenbankadministratoren wird es schwierig, Daten über das phpMyAdmin-Programm zu lesen. Wir sprechen hier über das phpMyAdmin-Verzeichnis. Wenn Sie Zugriffsbeschränkungen für andere Verzeichnisse hinzufügen müssen, können Sie auch dieser Methode folgen. ​.htaccess

Verwandte Tutorial-Empfehlungen:

phpmyadmin

Das obige ist der detaillierte Inhalt vonWas soll ich tun, wenn das phpmyadmin-Verzeichnis nicht sicher ist?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Crossplay haben?
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

So legen Sie den Primärschlüssel in phpmyadmin fest So legen Sie den Primärschlüssel in phpmyadmin fest Apr 07, 2024 pm 02:54 PM

Der Primärschlüssel einer Tabelle besteht aus einer oder mehreren Spalten, die jeden Datensatz in der Tabelle eindeutig identifizieren. Hier sind die Schritte zum Festlegen eines Primärschlüssels: Melden Sie sich bei phpMyAdmin an. Wählen Sie Datenbank und Tabelle aus. Markieren Sie die Spalte, die Sie als Primärschlüssel verwenden möchten. Klicken Sie auf „Änderungen speichern“. Primärschlüssel bieten Datenintegrität, Suchgeschwindigkeit und Vorteile bei der Beziehungsmodellierung.

Wo ist das phpmyadmin-Protokoll? Wo ist das phpmyadmin-Protokoll? Apr 07, 2024 pm 12:57 PM

Standardspeicherort für PHPMyAdmin-Protokolldateien: Linux/Unix/macOS:/var/log/phpmyadminWindows: C:\xampp\phpMyAdmin\logs\ Zweck der Protokolldatei: Fehlerbehebung bei der Überwachungssicherheit

So fügen Sie Fremdschlüssel in phpmyadmin hinzu So fügen Sie Fremdschlüssel in phpmyadmin hinzu Apr 07, 2024 pm 02:36 PM

Das Hinzufügen eines Fremdschlüssels in phpMyAdmin kann durch die folgenden Schritte erreicht werden: Wählen Sie die übergeordnete Tabelle aus, die den Fremdschlüssel enthält. Bearbeiten Sie die übergeordnete Tabellenstruktur und fügen Sie unter „Spalten“ neue Spalten hinzu. Aktivieren Sie Fremdschlüsseleinschränkungen und wählen Sie die referenzierende Tabelle und den Schlüssel aus. Legen Sie Aktualisierungs-/Löschvorgänge fest. Änderungen speichern.

Wo gibt es die WordPress-Datenbank? Wo gibt es die WordPress-Datenbank? Apr 15, 2024 pm 10:39 PM

Die WordPress-Datenbank ist in einer MySQL-Datenbank untergebracht, die alle Website-Daten speichert und auf die über das Dashboard Ihres Hosting-Anbieters, FTP oder phpMyAdmin zugegriffen werden kann. Der Datenbankname bezieht sich auf die URL oder den Benutzernamen der Website und der Zugriff erfordert die Verwendung von Datenbankanmeldeinformationen, einschließlich Name, Benutzername, Passwort und Hostname, die normalerweise in der Datei „wp-config.php“ gespeichert sind.

Wie lautet das Passwort für das phpmyadmin-Konto? Wie lautet das Passwort für das phpmyadmin-Konto? Apr 07, 2024 pm 01:09 PM

Der Standardbenutzername und das Passwort für PHPMyAdmin sind root und leer. Aus Sicherheitsgründen wird empfohlen, das Standardkennwort zu ändern. Methode zum Ändern des Passworts: 1. Melden Sie sich bei PHPMyAdmin an. 2. Wählen Sie „Privilegien“ 3. Geben Sie das neue Passwort ein und speichern Sie es. Wenn Sie Ihr Passwort vergessen, können Sie es zurücksetzen, indem Sie den MySQL-Dienst stoppen und die Konfigurationsdatei bearbeiten: 1. Fügen Sie die Zeile „skip-grant-tables“ hinzu. 2. Melden Sie sich an der MySQL-Befehlszeile an und setzen Sie das Root-Passwort zurück 4. Löschen Sie die Zeile „skip-grant-tables“ und starten Sie den MySQL-Dienst neu.

Warum wurde der phpmyadmin-Zugriff verweigert? Warum wurde der phpmyadmin-Zugriff verweigert? Apr 07, 2024 pm 01:03 PM

Gründe und Lösungen für den von phpMyAdmin verweigerten Zugriff: Authentifizierung fehlgeschlagen: Überprüfen Sie, ob Benutzername und Passwort korrekt sind. Serverkonfigurationsfehler: Passen Sie die Firewall-Einstellungen an und prüfen Sie, ob der Datenbank-Port korrekt ist. Berechtigungsproblem: Gewähren von Benutzern Zugriff auf die Datenbank. Sitzungszeitüberschreitung: Aktualisieren Sie die Browserseite und stellen Sie die Verbindung wieder her. phpMyAdmin-Konfigurationsfehler: Überprüfen Sie die Konfigurationsdatei und Dateiberechtigungen, um sicherzustellen, dass die erforderlichen Apache-Module aktiviert sind. Serverproblem: Warten Sie eine Weile und versuchen Sie es erneut oder wenden Sie sich an Ihren Hosting-Anbieter.

So löschen Sie eine Datentabelle in phpmyadmin So löschen Sie eine Datentabelle in phpmyadmin Apr 07, 2024 pm 03:00 PM

Schritte zum Löschen einer Datentabelle in phpMyAdmin: Wählen Sie die Datenbank und die Datentabelle aus. Klicken Sie auf die Option „Löschen“.

Wo ist die zugehörige Ansicht von phpmyadmin? Wo ist die zugehörige Ansicht von phpmyadmin? Apr 07, 2024 pm 01:00 PM

Verwandte Ansichten finden Sie im Untermenü „Ansichten“ auf der Registerkarte „Struktur“ in phpMyAdmin. Um darauf zuzugreifen, wählen Sie einfach die Datenbank aus, klicken Sie auf die Registerkarte „Struktur“ und dann auf das Untermenü „Ansicht“.

See all articles