Cara Mengubah dan Mengamankan URL Log Masuk Phpmyadmin Lalai

Cara Mengubah dan Mengamankan URL Log Masuk Phpmyadmin Lalai

Secara lalai, halaman log masuk phpmyadmin terletak di http: /// phpmyadmin. Perkara pertama yang ingin anda lakukan ialah menukar url tersebut. Ini tidak semestinya menghentikan penyerang daripada mensasarkan pelayan anda, tetapi akan menurunkan risiko pemecahan yang berjaya.

Ini dikenali sebagai keselamatan melalui kekaburan dan sementara sesetengah orang berpendapat bahawa ia bukan langkah yang selamat, ia telah diketahui kedua-dua tidak menggalakkan penyerang dan untuk mencegah pemecah masuk.

Catatan: Pastikan anda bekerja Lampu atau Lemp Persediaan dengan phpmyadmin dipasang pada sistem anda, jika tidak, kemudian ikuti lampu persediaan atau lemp dengan phpmyadmin.

Untuk melakukannya di Apache atau Nginx Pelayan web, ikuti arahan seperti yang dijelaskan di bawah:

Tukar halaman log masuk phpmyadmin di Apache

buka /etc/httpd/conf.d/phpmyadmin.Conf jika masuk Centos atau /etc/phpmyadmin/apache.Conf dalam Debian dan mengulas garis (s) bermula dengan Alias.

------------ Di Centos/Rhel dan Fedora ------------ # vi/etc/httpd/conf.d/phpmyadmin.Conf ------------ Di Debian dan Ubuntu ------------ #/etc/phpmyadmin/apache.Conf 

Kemudian tambahkan yang baru seperti berikut:

# Alias ​​/phpmyadmin /usr /share /phpmyadmin alias /my /usr /share /phpmyadmin 
Phpmyadmin perubahan alias

Di atas akan membolehkan kami mengakses antara muka phpmyadmin melalui http: /// saya. Jangan ragu untuk menukar Alias di atas jika anda mahu menggunakan URL lain.

Dalam fail yang sama, pastikan Memerlukan semua yang diberikan Arahan dimasukkan ke dalam direktori /usr/share/phpmyadmin blok.

Phpmyadmin membenarkan akses

Di samping itu, pastikan Apache membaca konfigurasi phpmyadmin di Debian/Ubuntu:

------------ Di Debian dan Ubuntu ------------ # echo "Termasuk/etc/phpmyadmin/Apache.conf ">>/etc/apache2/apache2.Conf 

Akhirnya, mulakan semula Apache untuk menggunakan perubahan dan tunjuk penyemak imbas anda ke http: /// saya.

------------ Di Centos/Rhel dan Fedora ------------ # Systemctl mulakan semula httpd ------------ Di Debian dan Ubuntu ------------ # Systemctl mulakan semula apache2 

Tukar halaman log masuk phpmyadmin di nginx

Di pelayan web nginx, kami hanya perlu membuat pautan simbolik fail pemasangan phpmyadmin ke direktori root dokumen nginx kami (i.e. /usr/share/nginx/html) dengan menaip arahan berikut:

# ln -s/usr/share/phpmyadmin/usr/share/nginx/html atau # ln -s/usr/share/phpmyadmin/usr/share/nginx/html 

Sekarang kita perlu menukar URL halaman phpmyadmin kita, kita hanya perlu menamakan semula pautan simbolik seperti yang ditunjukkan:

# cd/usr/share/nginx/html # mv phpmyadmin my atau # mv phpmyadmin my 
Tukar URL phpmyadmin di nginx

Akhirnya, mulakan semula Nginx dan PHP-FPM untuk menggunakan perubahan dan tunjuk penyemak imbas anda ke http: /// saya.

------------ Di Centos/Rhel dan Fedora ------------ # Systemctl Restart Nginx # Systemctl Restart PHP-FPM ------------ Di Debian dan Ubuntu ------------ # Systemctl Restart Nginx # Systemctl Restart Php5-Fpm 

Ia harus membuka antara muka phpmyadmin (seperti yang ditunjukkan dalam imej di bawah), sedangkan http: /// phpmyadmin harus menghasilkan a Tidak ditemui halaman ralat.

Halaman log masuk phpmyadmin selamat

Jangan log masuk menggunakan pangkalan data akar Kelayakan pengguna belum. Anda tidak mahu kelayakan tersebut melalui dawai dalam teks biasa, jadi di hujung seterusnya kami akan menerangkan bagaimana untuk menyediakan sijil yang ditandatangani sendiri untuk halaman log masuk phpmyadmin.