Как правильно защитить phpMyAdmin от несанкционированного доступа?

karman.com.ua - Хостинг в Украине
форум о хостинге в Украине

Здравствуйте, гость ( Вход | Регистрация )

Есть вопросы о хостинге и о сайтах?

и получи ответ от профессионалов, которые обожают помогать людям :).
 
Ответить в данную темуНачать новую тему
> Как правильно защитить phpMyAdmin от несанкционированного доступа?
Aladdin
сообщение 28.12.2007, 15:46. Re: Как правильно защитить phpMyAdmin от несанкционированного доступа?
Сообщение #1


ФИО: Праведно-Счастливый Аладдин Ярославович
*****

Группа: Любимый хостинг-ROOT
Сообщений: 1 155
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Способ защиты зависит от вашей системы. Если Вы управляете сервером, к которому нельзя получить доступ другими людьми, достаточно использовать директивную защиту, обеспечиваемую вашим вебсервером (в Апаче можно использовать .htaccess файлы, .htpasswd, например).


Если другие люди имеют удаленный доступ к вашему серверу, необходимо использовать http- или cookie- аутентификацию.


Рекомендации:
Права доступа для config.inc.php должны быть chmod 660.
Все ваши phpMyAdmin файлы должен быть назначены конкретному пользователю: "chown-R phpmy.apache", где phpmy - пользователь, пароль которого известен только Вам, и apache - группа, под которой запущен Апач.
Необходимо использовать безопасный режим (safe mode) PHP, защищающий от несанкционированного подключения config.inc.php к сторонним скриптам других пользователей.

Источник: гениальное народное творчество
Перейти в начало страницы
 
+Цитировать сообщение
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
Похожие темы:
Последнее сообщение США беззащитны перед стратегическими хакерскими атаками

Последнее сообщение Поддерживает ли phpMyAdmin php5?

Последнее сообщение Я установил phpMyAdmin в корневую директорию IIS, но при попытке запуска phpMyAdmin получаю ошибку "No input file specified".

Последнее сообщение При запуске phpMyAdmin на кластере (группе) различных машин - при использовании cookie-аутентификации не работает шифрование пароля.

Последнее сообщение Использование и создание тем phpMyAdmin.

Последнее сообщение Браузер ничего не отображает при попытке запустить phpMyAdmin, что делать?

Последнее сообщение phpMyAdmin не может соединиться с MySQL. Что не так?

Последнее сообщение Я не могу использовать phpMyAdmin на PWS (Personal Web Server): ничего не отображается!

Последнее сообщение Используя phpMyAdmin на IIS, я получаю сбой и/или множественные сообщения об ошибках при работе в режиме HTTP-аутентификации.

Последнее сообщение Я запускаю PHP 4+ и сервер "падает" каждый раз, когда начинает выполняться какое-либо действие, либо phpMyAdmin открывает в браузере пустую страницу, либо страницу, полную непонятных символов.
Design by: Free IPB Skins & Web Proxy & © Karman.com.ua Rambler's Top100