Создадете заштитен allид PhpMyAdmin за да ја подобрите заштитата на базите на податоци
Мир, милост и благослов Божји
добредојдени следбеници Мекано Техника
Во оваа статија, ќе објаснам како да направите заштитен allид PhpMyAdmin за да ја подобрите заштитата на вашите бази на податоци. PhpMyAdmin е веб-базирана апликација за управување со бази на податоци, изградена со заштита на лозинка на Linux системи и, исто така, обезбедува лесен начин за ракување и управување со MySQL
И во оваа статија ќе ја зајакнеме заштитата и безбедноста на PhPMyAdmin DBMS, пред да продолжите напред во оваа статија, мора веќе да сте го инсталирале PhpMyAdmin на вашиот сервер. И ако сте инсталирани, треба да го олесните напредокот во оваа статија со читање и спроведување на објаснувањето
Додадете ги овие линии во конфигурациската датотека Apache за Ubuntu
AuthType Basic AuthName "Ограничена содржина" AuthUserFile /etc/apache2/.htpasswd Барајте валиден-корисник
За распределбата CentOS
AuthType Basic AuthName "Ограничена содржина" AuthUserFile /etc/httpd/.htpasswd Барајте валиден-корисник
ќе користиме /etc/apache2/.htpasswd
Горенаведената патека за креирање лозинка за сметка ќе биде овластена за пристап до страницата за најавување на базата на податоци phpmyadmin
Во мојот случај ќе користам mekan0 и лозинка htpasswd
---------- Ubuntu / Debian на системи ---------- # htpasswd -c /etc/apache2/.htpasswd mekan0 ---------- CentOS / системи ---------- # htpasswd -c /etc/httpd/.htpasswd mekan0
Потоа треба да ги смениме датотеките на датотеката htpasswd. Ова е за да спречи секој што не е во групата www-податоци или апачи да пристапи до датотеката за да ја открие лозинката или лозинката што ја создадовме со оваа команда за двете дистрибуции
# chmod 640/итн/apache2/.htpasswd ---------- Системи Ubuntu / Debian ---------- # chgrp www-data /etc/apache2/.htpasswd --- ------- CentOS / во системи---------- # chgrp apache /etc/httpd/.htpasswd
Потоа одете на адресата за најава на менаџерот на базата на податоци PhpMyAdmin
пример http: ///phpmyadmin
Променете ја IP -адресата на IP -адресата на вашиот сервер
Findе најдете пред вас заштитниот allид е активиран и мора да ги внесете корисничкото име и лозинката што сте ги создале, и ова е подобрување за да се заштитите од напад врз менаџерот на базата на податоци, како што е прикажано на сликата