შექმენით PhpMyAdmin ბუხარი მონაცემთა ბაზების დაცვის გასაძლიერებლად
მშვიდობა, წყალობა და ღვთის კურთხევა
მოგესალმებით მიმდევრებო მეკანო ტექნიკური
ამ სტატიაში მე აგიხსნით, თუ როგორ უნდა შექმნათ PhpMyAdmin ბუხარი თქვენი მონაცემთა ბაზების დაცვის გასაძლიერებლად. PhpMyAdmin არის ვებ დაფუძნებული მონაცემთა ბაზის მართვის პროგრამა, რომელიც შექმნილია Linux სისტემებზე პაროლის დაცვით და ასევე იძლევა MySQL– ის დამუშავებისა და მართვის მარტივ გზას
და ამ სტატიაში ჩვენ გავაძლიერებთ PhpMyAdmin DBMS– ის დაცვას და უსაფრთხოებას, სანამ ამ სტატიაში წინ წახვალთ თქვენ უკვე დაყენებული გაქვთ PhpMyAdmin თქვენს სერვერზე. და თუ თქვენ დაინსტალირებული ხართ, თქვენ უნდა შეამსუბუქოთ პროგრესი ამ სტატიაში კითხულობით და ასევე ახსნის განხორციელებით
დაამატეთ ეს ხაზები Apache– ის კონფიგურაციის ფაილში Ubuntu– სთვის
AuthType ძირითადი AuthName "შეზღუდული შინაარსი" AuthUserFile /etc/apache2/.htpasswd მოითხოვეთ მოქმედი მომხმარებელი
CentOS დისტრიბუციისთვის
AuthType ძირითადი AuthName "შეზღუდული შინაარსი" AuthUserFile /etc/httpd/.htpasswd მოითხოვეთ მოქმედი მომხმარებელი
ჩვენ გამოვიყენებთ /და ა.შ. apache2/.htpasswd
ანგარიშის პაროლის შესაქმნელად ზემოაღნიშნული გზა იქნება უფლებამოსილი წვდომა phpmyadmin მონაცემთა ბაზის შესვლის გვერდზე
ჩემს შემთხვევაში გამოვიყენებ mekan0 და პაროლს htpasswd
---------- უბუნტუ / დებიანი სისტემებზე ---------- # htpasswd -c /etc/apache2/.htpasswd mekan0 ---------- CentOS / სისტემები ---------- # htpasswd -c /etc/httpd/.htpasswd mekan0
შემდეგ ჩვენ უნდა შევცვალოთ htpasswd ფაილის ფაილები. ეს არის იმის თავიდან ასაცილებლად, ვინც არ არის www-data ან apache ჯგუფში, შევიდეს ფაილში, რათა გამოავლინოს პაროლი ან პაროლი, რომელიც ჩვენ შევქმენით ამ ბრძანებით ორი დისტრიბუციისთვის
# chmod 640 /etc/apache2/.htpasswd ---------- უბუნტუ / დებიანის სისტემები ---------- # chgrp www-data /etc/apache2/.htpasswd --- ------- CentOS / სისტემებში---------- # chgrp apache /etc/httpd/.htpasswd
შემდეგ მიდიხართ მონაცემთა ბაზის მენეჯერის PhpMyAdmin შესვლის მისამართზე
მაგალითი http: /// phpmyadmin
შეცვალეთ IP თქვენი სერვერის IP
თქვენ ნახავთ, რომ თქვენს წინაშე არის firewall გააქტიურებული და თქვენ უნდა შეიყვანოთ მომხმარებლის სახელი და პაროლი, რომელიც თქვენ შექმენით და ეს არის გაფართოება მონაცემთა ბაზის მენეჯერზე თავდასხმისგან დასაცავად, როგორც ეს ნაჩვენებია სურათზე