Maison base de données phpMonAdmin Que dois-je faire si le répertoire phpmyadmin n'est pas sécurisé ?

Que dois-je faire si le répertoire phpmyadmin n'est pas sécurisé ?

Jul 21, 2020 am 09:13 AM
phpmyadmin

Solutions au répertoire phpmyadmin dangereux : 1. Modifiez le nom du répertoire phpMyAdmin ; 2. Ajoutez l'authentification de l'utilisateur au répertoire phpMyAdmin ; 3. Ajoutez un contrôle d'accès basé sur l'hôte

Que dois-je faire si le répertoire phpmyadmin n'est pas sécurisé ?

Solution au répertoire phpmyadmin non sécurisé :

1. Modifiez le nom du répertoire phpMyAdmin :

Sans modifier le répertoire. nom, il est facile pour d'autres d'avoir un aperçu du nom du répertoire, ce qui entraîne des risques de sécurité. Par exemple, en supposant que le nom de domaine d'un hôte Linux soit : Client Validation, alors sans changer le nom du répertoire, saisissez : Client Validation dans la barre d'adresse et vous entrerez dans le programme de gestion phpMyAdmin. Par conséquent, si vous renommez le répertoire phpMyAdmin en un répertoire qui n'est pas facile à connaître pour les autres, tel que mynameadmin, alors lorsque vous gérez votre propre base de données, il vous suffit de taper : Client Validation pour gérer la base de données via le navigateur. (Remarque : le nom du répertoire phpMyAdmin sera toujours utilisé ci-dessous. Si le nom du répertoire a été modifié, renommez simplement phpMyAdmin avec le nouveau nom du répertoire.)

2. Ajoutez l'authentification de l'utilisateur au répertoire phpMyAdmin :
Il s'agit d'une méthode couramment utilisée lorsque de nombreux sites Web nécessitent une vérification de l'utilisateur. De cette façon, lorsque l'utilisateur navigue et entre dans le répertoire pour la première fois, une fenêtre d'invite apparaîtra, l'invitant à saisir le nom d'utilisateur. et un mot de passe pour la vérification. Cela se fait en utilisant Il est implémenté par le module standard mod_auth du serveur Apache. La méthode de fonctionnement spécifique est la suivante :

1. VI modifiez le fichier de configuration du serveur Apache et assurez-vous. qu'il n'y a aucun commentaire dans les deux phrases suivantes du fichier. S'il y a un "" avant ces deux phrases, le symbole #, supprimez le signe "#".

 DocumentRoot /data/web/apache/public/htdocs
  AccessFileName . htaccess 
  AllOerride All
Copier après la connexion

2. Le programme passwd crée un fichier utilisateur :

  htpasswd - c /data/web/apache/secrects/.htpasswd 88998
Copier après la connexion

Parmi eux, -c signifie que l'option indique à htpasswd que vous souhaitez générer un nouveau fichier utilisateur , /data/web/apache/secrects/ est le répertoire dans lequel vous souhaitez stocker le fichier .htpasswd .htpasswd 88998 est le nom d'utilisateur utilisé pour la vérification. Après avoir tapé la commande ci-dessus, le système vous invite à saisir un mot de passe. le mot de passe est ce qui est nécessaire pour la vérification du mot de passe, qui est crypté dans le fichier .htpasswd. Utilisez maintenant more pour afficher le fichier /data/web/apache/secrects/.htpasswd. Vous pouvez voir qu'il y a une ligne de nom d'utilisateur et une chaîne de mots de passe cryptés.

3. Créez le fichier .htaccess :
Utilisez un éditeur de texte pour créer un fichier .htaccess dans le répertoire phpMyAdmin (s'il a été renommé, ce sera le nouveau nom du répertoire) , et ajoutez ce qui suit au fichier Statement :

AuthName "用户验证"
  AuthType Basic
  AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswd
require user 88998
Copier après la connexion


Après avoir enregistré l'opération, accédez au répertoire phpMyAdmin. Une fenêtre de vérification s'affichera. Entrez le nom d'utilisateur et le mot de passe que vous venez de créer avec le. Commande htpasswd pour accéder au répertoire.

3. Ajouter un contrôle d'accès basé sur l'hôte :

Après avoir modifié le nom du répertoire et ajouté un mécanisme de vérification d'accès, il faut dire que le phpMyAdmin actuel est très sûr, mais comme le répertoire phpMyAdmin n'est généralement utilisé que par les administrateurs de base de données, afin d'empêcher les autres de connaître le nom du répertoire et le mot de passe de vérification, vous pouvez également ajouter le contrôle d'accès basé sur l'hôte suivant. en vérifiant l'adresse IP de la machine de l'utilisateur, c'est-à-dire que seules les adresses IP qui remplissent les conditions peuvent interroger le répertoire, sinon l'accès est refusé.
Modifiez le fichier .htaccess comme suit :

AuthName "用户验证"  
AuthType Basic  
AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswdrequire 
user 88998
order deny,allow  
deny from all  
allow from 202.100.222.80
Copier après la connexion

Trois instructions de contrôle d'accès basées sur l'hôte sont ajoutées ici. La valeur de l'instruction de premier ordre est une liste séparée par des virgules. La deuxième commande deny définit l'hôte qui ne peut pas accéder au répertoire. La troisième commande permit définit l'hôte qui peut accéder au répertoire, à l'exception de la machine avec l'adresse IP 202.100. 222.80. À part cela, personne d'autre ne peut y accéder. Les lecteurs peuvent utiliser cette adresse comme adresse IP de l'administrateur de la base de données utilisateur.

Résumé : En combinant les trois points ci-dessus, la sécurité du répertoire phpMyAdmin peut être bien assurée. Il sera difficile pour les non-administrateurs de base de données de lire les données via le programme phpMyAdmin. Ce dont nous parlons ici concerne le répertoire phpMyAdmin. Si vous devez ajouter des restrictions d'accès à d'autres répertoires, vous pouvez également suivre cette méthode. ​

Recommandations de didacticiels associées : phpmyadmin

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment définir la clé primaire dans phpmyadmin Comment définir la clé primaire dans phpmyadmin Apr 07, 2024 pm 02:54 PM

La clé primaire d'une table est constituée d'une ou plusieurs colonnes qui identifient de manière unique chaque enregistrement de la table. Voici les étapes pour définir une clé primaire : Connectez-vous à phpMyAdmin. Sélectionnez la base de données et la table. Cochez la colonne que vous souhaitez utiliser comme clé primaire. Cliquez sur "Enregistrer les modifications". Les clés primaires offrent des avantages en matière d’intégrité des données, de vitesse de recherche et de modélisation des relations.

Où est le journal phpmyadmin ? Où est le journal phpmyadmin ? Apr 07, 2024 pm 12:57 PM

Emplacement par défaut des fichiers journaux PHPMyAdmin : Linux/Unix/macOS:/var/log/phpmyadminWindows : C:\xampp\phpMyAdmin\logs\ Objectif du fichier journal : Dépannage de la sécurité de l'audit

Comment ajouter des clés étrangères dans phpmyadmin Comment ajouter des clés étrangères dans phpmyadmin Apr 07, 2024 pm 02:36 PM

L'ajout d'une clé étrangère dans phpMyAdmin peut être réalisé en suivant ces étapes : Sélectionnez la table parent qui contient la clé étrangère. Modifiez la structure de la table parent et ajoutez de nouvelles colonnes dans "Colonnes". Activez les contraintes de clé étrangère et sélectionnez la table et la clé de référencement. Définir les opérations de mise à jour/suppression. Sauvegarder les modifications.

Où existe la base de données wordpress ? Où existe la base de données wordpress ? Apr 15, 2024 pm 10:39 PM

La base de données WordPress est hébergée dans une base de données MySQL qui stocke toutes les données du site Web et est accessible via le tableau de bord de votre fournisseur d'hébergement, FTP ou phpMyAdmin. Le nom de la base de données est lié à l'URL du site Web ou au nom d'utilisateur, et l'accès nécessite l'utilisation des informations d'identification de la base de données, notamment le nom, le nom d'utilisateur, le mot de passe et le nom d'hôte, qui sont généralement stockés dans le fichier « wp-config.php ».

Quel est le mot de passe du compte phpmyadmin ? Quel est le mot de passe du compte phpmyadmin ? Apr 07, 2024 pm 01:09 PM

Le nom d'utilisateur et le mot de passe par défaut pour PHPMyAdmin sont root et vides. Pour des raisons de sécurité, il est recommandé de modifier le mot de passe par défaut. Méthode pour changer le mot de passe : 1. Connectez-vous à PHPMyAdmin ; 2. Sélectionnez « privilèges » 3. Saisissez le nouveau mot de passe et enregistrez-le. Lorsque vous oubliez votre mot de passe, vous pouvez le réinitialiser en arrêtant le service MySQL et en modifiant le fichier de configuration : 1. Ajoutez la ligne skip-grant-tables ; 2. Connectez-vous à la ligne de commande MySQL et réinitialisez le mot de passe root ; la table des autorisations ; 4. Supprimez la ligne skip-grant-tables, redémarrez le service MySQL.

pourquoi l'accès à phpmyadmin a été refusé pourquoi l'accès à phpmyadmin a été refusé Apr 07, 2024 pm 01:03 PM

Raisons et solutions d'accès refusé par phpMyAdmin : Échec de l'authentification : Vérifiez si le nom d'utilisateur et le mot de passe sont corrects. Erreur de configuration du serveur : ajustez les paramètres du pare-feu et vérifiez si le port de la base de données est correct. Problème d'autorisations : accorder aux utilisateurs l'accès à la base de données. Délai d'expiration de la session : actualisez la page du navigateur et reconnectez-vous. Erreur de configuration phpMyAdmin : vérifiez le fichier de configuration et les autorisations du fichier pour vous assurer que les modules Apache requis sont activés. Problème de serveur : attendez un moment et réessayez ou contactez votre fournisseur d'hébergement.

Comment supprimer une table de données dans phpmyadmin Comment supprimer une table de données dans phpmyadmin Apr 07, 2024 pm 03:00 PM

Étapes pour supprimer une table de données dans phpMyAdmin : Sélectionnez la base de données et la table de données ; cliquez sur l'onglet « Action » ; sélectionnez l'option « Supprimer » ; confirmez et effectuez l'opération de suppression.

Où se trouve la vue associée de phpmyadmin Où se trouve la vue associée de phpmyadmin Apr 07, 2024 pm 01:00 PM

Les vues associées peuvent être trouvées dans le sous-menu Vues sous l'onglet Structure de phpMyAdmin. Pour y accéder, sélectionnez simplement la base de données, cliquez sur l'onglet "Structure", puis cliquez sur le sous-menu "Affichage".

See all articles