Mysql
 sql >> база данни >  >> RDS >> Mysql

Деактивирайте Root Login в phpMyAdmin

phpMyAdmin е много полезен и мощен уеб-базиран инструмент за администриране и управление на GUI за MySQL и MariaDB система за бази данни. Толкова добре, че phpMyAdmin може да се превърне в уязвимост в сигурността, ако неупълномощени хора могат да получат достъп до базите данни чрез phpMyAdmin.

Един от начините да защитите phpMyAdmin е да забраните влизането чрез root акаунт. Root акаунт в MySQL и MariaDB има неограничени привилегии за достъп до всяка база данни и изпълнение на всички функции по отношение на системата от бази данни.

Този урок ви насочва как да ограничите влизането чрез root чрез phpMyAdmin.

  1. Влезте в уеб сървъра, който хоства phpMyAdmin чрез SSH или физическа конзола.
  2. Намерете и променете директорията (CD) до мястото, където са инсталирани скриптовете на phpMyAdmin. Например /var/www/html/phpmyadmin/ или /usr/share/phpmyadmin.
  3. Редактирайте конфигурационния файл на phpMyAdmin, т.е. config.inc.php с редактор като vi или vim и променете стойностите на следните параметри:
    $cfg['Servers'][$i]['AllowRoot'] = FALSE;

    Забележка:Ако не бъде намерен файл config.inc.php, създайте го, като копирате от файла config.sample.inc.php на същото място.
  4. Запазете конфигурацията и сега root потребителят ще бъде отхвърлен от влизане през phpMyAdmin.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL Group By и Sum общата стойност на друга колона

  2. Оттеглено:mysql_connect()

  3. MIN/MAX спрямо ORDER BY и LIMIT

  4. Импортирайте данни в MySQL база данни

  5. MySQL - АКТУАЛИЗИРАНЕ на няколко реда с различни стойности в една заявка