Vytvořte bránu firewall PhpMyAdmin pro zvýšení ochrany databází
Mír, milosrdenství a Boží požehnání
vítejte následovníci Mekano Tech
V tomto článku vysvětlím, jak vytvořit bránu firewall PhpMyAdmin pro zvýšení ochrany vašich databází. PhpMyAdmin je webová aplikace pro správu databází vytvořená s ochranou heslem v systémech Linux a také poskytuje snadný způsob správy a správy MySQL.
A v tomto článku vylepšíme ochranu a zabezpečení PhpMyAdmin DBMS, než se v tomto článku pohnete vpřed, musíte mít již nainstalovaný PhpMyAdmin na vašem serveru. A pokud jste nainstalováni, měli byste odlehčit postup v tomto článku čtením a také implementací vysvětlení
Přidejte tyto řádky do konfiguračního souboru Apache pro Ubuntu
AuthType Basic AuthName "Omezený obsah" AuthUserFile /etc/apache2/.htpasswd Vyžadovat valid-user
Pro distribuci CentOS
AuthType Basic AuthName "Omezený obsah" AuthUserFile /etc/httpd/.htpasswd Vyžadovat valid-user
použijeme /etc/apache2/.htpasswd
Cesta výše pro vytvoření hesla pro účet bude autorizována pro přístup k přihlašovací stránce databáze phpmyadmin
V mém případě použiji mekan0 a heslo htpasswd
---------- Ubuntu / Debian na systémech ---------- # htpasswd -c /etc/apache2/.htpasswd mekan0 ---------- CentOS / Systems ---------- # htpasswd -c /etc/httpd/.htpasswd mekan0
Poté musíme změnit soubory souboru htpasswd. To má zabránit komukoli, kdo není ve skupině www-data nebo apache, přístup k souboru, aby odhalil heslo nebo heslo, které jsme vytvořili pomocí tohoto příkazu pro dvě distribuce
# chmod 640 /etc/apache2/.htpasswd ---------- Systémy Ubuntu / Debian ---------- # chgrp www-data /etc/apache2/.htpasswd --- ------- CentOS / v systémech---------- # chgrp apache /etc/httpd/.htpasswd
Poté přejdete na přihlašovací adresu správce databází PhpMyAdmin
příklad http: ///phpmyadmin
Změňte IP na IP serveru
Najdete před sebou aktivovaný firewall a musíte zadat uživatelské jméno a heslo, které jste vytvořili, a toto je vylepšení ochrany před útokem na správce databází, jak ukazuje obrázek