ホームページ データベース PHPMyAdmin phpmyadmin ディレクトリが安全でない場合はどうすればよいですか?

phpmyadmin ディレクトリが安全でない場合はどうすればよいですか?

Jul 21, 2020 am 09:13 AM
phpmyadmin

安全でない phpmyadmin ディレクトリの解決策: 1. phpMyAdmin ディレクトリ名を変更する; 2. phpMyAdmin ディレクトリにユーザー認証を追加する; 3. ホストベースのアクセス制御を追加する

phpmyadmin ディレクトリが安全でない場合はどうすればよいですか?

安全でない phpmyadmin ディレクトリの解決策:

1. phpMyAdmin ディレクトリ名を変更します:

ディレクトリ名を変更すると、他人がディレクトリ名を簡単に知ることができ、セキュリティ リスクが発生します。たとえば、Linux ホストのドメイン名が「Client Validation」であると仮定し、ディレクトリ名を変更せずにアドレスバーに「Client Validation」と入力すると、phpMyAdmin 管理プログラムに入ります。したがって、phpMyAdmin ディレクトリの名前を、mynameadmin など、他の人にはわかりにくいディレクトリに変更すると、独自のデータベースを管理するときに、「Client Validation」と入力するだけでブラウザ経由でデータベースを管理できます。 (注: phpMyAdmin ディレクトリ名は以下でも引き続き使用されます。ディレクトリ名が変更されている場合は、phpMyAdmin の名前を新しいディレクトリ名に変更するだけです。)

2. phpMyAdmin ディレクトリにユーザー認証を追加します。
これは、多くの Web サイトでユーザー認証が必要な場合によく使用される方法です。この方法では、ユーザーが初めてディレクトリを参照してアクセスしたときに、プロンプト ウィンドウが表示され、ユーザー名を入力するよう求められます。 Apache Server の標準 mod_auth モジュールが実装されており、具体的な操作方法は以下のとおりです:

1. Apache Server の設定ファイルを VI で編集しますファイル内で次の 2 つの文がコメント化されていないことを確認してください。これら 2 つの文の場合、単語の前に「#」記号がある場合は、「#」記号を削除してください。

 DocumentRoot /data/web/apache/public/htdocs
  AccessFileName . htaccess 
  AllOerride All
ログイン後にコピー

2. passwd プログラムは、ユーザー ファイルを作成します。

  htpasswd - c /data/web/apache/secrects/.htpasswd 88998
ログイン後にコピー

その中で、-c は、htpasswd に必要なことを伝えるオプションを示します。新しいユーザー ファイルを生成します。/data/web/apache/secrets/ は、.htpasswd ファイルを保存するディレクトリです。ファイル名は、.htpasswd# です。 ##, 88998 これは検証中に使用されるユーザー名です。上記のコマンドを入力すると、システムはパスワードの入力を求めます。このパスワードは検証に必要なパスワードです。パスワードは で暗号化されます。 htpasswd ファイル。次に、more を使用して /data/web/apache/secrets/.htpasswd ファイルを表示すると、ユーザー名の行と暗号化されたパスワードの文字列があることがわかります。

3.

.htaccess ファイルを作成します。 テキスト エディタを使用して、ディレクトリ phpMyAdmin に .htaccess ファイルを作成します (名前が変更されている場合は、新しいディレクトリ名)、次のステートメントをファイルに追加します:

AuthName "用户验证"
  AuthType Basic
  AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswd
require user 88998
ログイン後にコピー

操作を保存した後、phpMyAdmin ディレクトリに移動すると、確認ウィンドウが表示されます。ユーザー名とパスワードを入力してください。 htpasswd コマンドで作成したこのディレクトリを入力します。

3. ホストベースのアクセス制御を追加します:

ディレクトリ名を変更し、アクセス検証メカニズムを追加した後、現在の phpMyAdminは非常に安全ですが、phpMyAdmin ディレクトリは通常データベース管理者のみが使用するため、ディレクトリ名と検証パスワードを他人に知られるのを防ぐために、次のホストベースのアクセス制御を追加することもできます。ユーザーのマシン IP を確認することによって、つまり、条件を満たす IP のみがディレクトリにクエリを実行できます。そうでない場合、アクセスは拒否されます。

Modify
.htaccess ファイルは次のとおりです:

AuthName "用户验证"  
AuthType Basic  
AuthUserFile /data/web/apache/public/htdocs/phpMyAdmin/.htpasswdrequire 
user 88998
order deny,allow  
deny from all  
allow from 202.100.222.80
ログイン後にコピー
3 つのホストベースのアクセス制御命令がここに追加されます。最初の命令の値はカンマで区切られたリストです。このリストは、どのコマンドの優先度が高いかを示します。2 番目のコマンドは、ディレクトリにアクセスできないホストを定義します。3 番目のコマンドは、ディレクトリにアクセスできるホストを定義します。このようにして、IP アドレス 202.100.222.80 を除くディレクトリがこのディレクトリにアクセスできるマシンを除いて、他の人はアクセスできません。閲覧者は、このアドレスをユーザー データベース管理者の IP として使用できます。

要約: 上記 3 点を組み合わせることで、phpMyAdmin ディレクトリのセキュリティを十分に確保することができ、データベース管理者以外が phpMyAdmin プログラムを通じてデータを読み取ることは困難になります。ここで説明しているのは phpMyAdmin ディレクトリに関するものですが、他のディレクトリにアクセス制限を追加する必要がある場合は、この方法に従うこともできます。

関連チュートリアルの推奨事項:

phpmyadmin

以上がphpmyadmin ディレクトリが安全でない場合はどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

phpmyadminで主キーを設定する方法 phpmyadminで主キーを設定する方法 Apr 07, 2024 pm 02:54 PM

テーブルの主キーは、テーブル内の各レコードを一意に識別する 1 つ以上の列です。主キーを設定する手順は次のとおりです。 phpMyAdmin にログインします。データベースとテーブルを選択します。主キーとして使用する列にチェックを入れます。 「変更を保存」をクリックします。主キーは、データの整合性、検索速度、関係モデリングの利点を提供します。

WordPress データベースはどこにありますか? WordPress データベースはどこにありますか? Apr 15, 2024 pm 10:39 PM

WordPress データベースは、すべての Web サイト データを保存する MySQL データベースに格納されており、ホスティング プロバイダーのダッシュボード、FTP、または phpMyAdmin を通じてアクセスできます。データベース名は Web サイトの URL またはユーザー名に関連付けられており、アクセスするには、名前、ユーザー名、パスワード、ホスト名などのデータベース資格情報を使用する必要があります。これらの資格情報は通常「wp-config.php」ファイルに保存されます。

phpmyadminで外部キーを追加する方法 phpmyadminで外部キーを追加する方法 Apr 07, 2024 pm 02:36 PM

phpMyAdmin に外部キーを追加するには、次の手順に従います。 外部キーを含む親テーブルを選択します。親テーブルの構造を編集し、「列」に新しい列を追加します。外部キー制約を有効にし、参照テーブルとキーを選択します。更新・削除の動作を設定します。変更内容を保存。

phpmyadmin アカウントのパスワードは何ですか? phpmyadmin アカウントのパスワードは何ですか? Apr 07, 2024 pm 01:09 PM

PHPMyAdmin のデフォルトのユーザー名とパスワードは root で空です。セキュリティ上の理由から、デフォルトのパスワードを変更することをお勧めします。パスワードを変更する方法: 1. PHPMyAdmin にログインします; 2. 「権限」を選択します; 3. 新しいパスワードを入力して保存します。パスワードを忘れた場合は、MySQL サービスを停止して構成ファイルを編集することでパスワードをリセットできます: 1. Skip-grant-tables 行を追加します; 2. MySQL コマンド ラインにログインして root パスワードをリセットします; 3. 更新します権限テーブル; 4. Skip-grant-tables 行を削除し、MySQL サービスを再起動します。

phpmyadmin ログはどこにありますか? phpmyadmin ログはどこにありますか? Apr 07, 2024 pm 12:57 PM

PHPMyAdmin ログ ファイルのデフォルトの場所: Linux/Unix/macOS:/var/log/phpmyadminWindows: C:\xampp\phpMyAdmin\logs\ ログ ファイルの目的: 監査セキュリティのトラブルシューティング

phpmyadminでデータテーブルを削除する方法 phpmyadminでデータテーブルを削除する方法 Apr 07, 2024 pm 03:00 PM

phpMyAdmin でデータ テーブルを削除する手順: データベースとデータ テーブルを選択し、[アクション] タブをクリックし、[削除] オプションを選択し、削除操作を確認して実行します。

phpmyadmin アクセスが拒否された理由 phpmyadmin アクセスが拒否された理由 Apr 07, 2024 pm 01:03 PM

phpMyAdmin によってアクセスが拒否される理由と解決策: 認証に失敗しました: ユーザー名とパスワードが正しいかどうかを確認してください。サーバー構成エラー: ファイアウォール設定を調整し、データベース ポートが正しいかどうかを確認してください。権限の問題: ユーザーにデータベースへのアクセスを許可します。セッションタイムアウト: ブラウザページを更新して再接続します。 phpMyAdmin 設定エラー: 設定ファイルとファイルのアクセス許可をチェックして、必要な Apache モジュールが有効になっていることを確認してください。サーバーの問題: しばらく待ってから再試行するか、ホスティングプロバイダーに問い合わせてください。

phpmyadmin の脆弱性はどのような脆弱性ですか? phpmyadmin の脆弱性はどのような脆弱性ですか? Apr 07, 2024 pm 01:36 PM

phpMyAdmin は、1. SQL インジェクションの脆弱性、2. クロスサイト スクリプティング (XSS) の脆弱性、3. リモート コード実行 (RCE) の脆弱性、4. ローカル ファイル インクルード (LFI) の脆弱性、5. 情報漏えいなどの複数の脆弱性の影響を受けます。脆弱性; 6. 権限昇格の脆弱性。

See all articles