Vytvorte bránu firewall PhpMyAdmin na zvýšenie ochrany databáz

Vytvorte bránu firewall PhpMyAdmin na zvýšenie ochrany databáz

 

Mier, milosrdenstvo a Božie požehnanie

vitajte nasledovníci Mekano Tech 

 

V tomto článku vysvetlím, ako vytvoriť bránu firewall PhpMyAdmin na zvýšenie ochrany vašich databáz. PhpMyAdmin je webová aplikácia na správu databáz postavená s ochranou heslom v systémoch Linux a tiež poskytuje ľahký spôsob manipulácie a správy MySQL.

A v tomto článku zvýšime ochranu a zabezpečenie systému PhpMyAdmin DBMS. Predtým, ako sa pohneme v tomto článku, musíte už mať nainštalovaný PhpMyAdmin na svojom serveri. A ak ste nainštalovaní, mali by ste uľahčiť postup v tomto článku prečítaním a tiež implementáciou vysvetlenia

Pridajte tieto riadky do konfiguračného súboru Apache pre Ubuntu

 

AuthType Basic AuthName "Restricted Content" AuthUserFile /etc/apache2/.htpasswd Vyžadovať valid-user

 

Pre distribúciu CentOS

AuthType Basic AuthName "Restricted Content" AuthUserFile /etc/httpd/.htpasswd Vyžadovať valid-user

 

použijeme /etc/apache2/.htpasswd 

Vyššie uvedená cesta k vytvoreniu hesla pre účet bude autorizovaná pre prístup na prihlasovaciu stránku databázy phpmyadmin

V mojom prípade použijem mekan0 a heslo htpasswd

----------  Ubuntu / Debian na systémoch ---------- # htpasswd -c /etc/apache2/.htpasswd mekan0 ----------  CentOS / Systems  ---------- # htpasswd -c /etc/httpd/.htpasswd mekan0

Potom musíme zmeniť súbory súboru htpasswd. Toto má zabrániť každému, kto nie je v skupine www-data alebo apache, prístup k súboru, aby odhalil heslo alebo heslo, ktoré sme vytvorili pomocou tohto príkazu pre dve distribúcie.

# chmod 640 /etc/apache2/.htpasswd ----------  Systémy Ubuntu / Debian ---------- # chgrp www-data /etc/apache2/.htpasswd --- -------  CentOS / v systémoch---------- # chgrp apache /etc/httpd/.htpasswd

Potom prejdete na prihlasovaciu adresu správcu databáz PhpMyAdmin

príklad http: ///phpmyadmin

Zmeňte IP na IP servera

Uvidíte, že je pred vami aktivovaný firewall a musíte zadať užívateľské meno a heslo, ktoré ste vytvorili, a toto je vylepšenie na ochranu pred útokom na správcu databáz, ako je znázornené na obrázku.

Súvisiace príspevky
Zverejnite článok na

Pridať komentár