Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    phpmyadmin -> come proteggerlo?

    ho scaricato phpmyadmin e messo nella direttory /var/www/html/
    dove son raggiungibili tutti gli script php.
    Così pero' è raggiungibile da web...

    Come si puo' mettere fuori dalla cartella e renderlo raggiungibile solo da locale?
    grazie

  2. #2
    Utente di HTML.it L'avatar di Pegasus
    Registrato dal
    Jun 2002
    Messaggi
    877
    Utilizzi devi virtualhost.
    Io ad esempio ho fatto così:

    NameVirtualHost 127.0.0.1:80
    <VirtualHost 127.0.0.1:80>
    ServerName www.alessio.casa
    DocumentRoot /home/alessio/public_html/home/
    ServerAdmin alessio@localhost
    CustomLog /home/alessio/public_html/logs/www.alessio.casa-access_log common
    ErrorLog /home/alessio/public_html/logs/www.alessio.casa-error_log
    </VirtualHost>

    e ho aggiunto www.alessio.casa ad /etc/hosts

    ovviamente se phpmyadmin sta sotto /public_html/phpmyadmin
    non è raggiungbile
    Moderatore di Ubuntu-IT
    La comunità italiana di Ubuntu

  3. #3
    Oppure dai un bel chmod 644 alla cartella.

    Oppure, vai nel config.inc.php: lì c'è un modo per criptare la pagina iniziale con una form di accesso.

    Τί ουν ποιήσε ϕιλοσοϕίας πέρι; πή τρέψή άγνοουμένων τούτων;

  4. #4
    Utente di HTML.it L'avatar di Guglie
    Registrato dal
    Dec 2002
    Messaggi
    1,572
    io ho protetto la directory in questione con .htaccess e .htpassword, così posso accedere anche da remoto, se conosco nome utente e pass
    powered by GNU/Linux Gentoo
    A Elbereth Gilthoniel o menel palan-diriel, le nallon sí di-nguruthos! A tiro nin, Fanuilos!

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Originariamente inviato da Guglie
    io ho protetto la directory in questione con .htaccess e .htpassword, così posso accedere anche da remoto, se conosco nome utente e pass
    Quoto

  6. #6
    Originariamente inviato da DonFabio
    Oppure, vai nel config.inc.php: lì c'è un modo per criptare la pagina iniziale con una form di accesso.
    Io invece quoto questo!

    ...utilizzando la direttiva $cfg['Servers'][$i]['auth_type']

  7. #7
    Originariamente inviato da Guglie
    io ho protetto la directory in questione con .htaccess e .htpassword, così posso accedere anche da remoto, se conosco nome utente e pass
    questo l'ho letto anke in un file di phpmyadmin...
    ma nn trovo i file da modificare..

  8. #8
    Originariamente inviato da daviweb
    Io invece quoto questo!

    ...utilizzando la direttiva $cfg['Servers'][$i]['auth_type']
    Daltronde Phpmyadmin lo fa di suo, senza bisogno di ricorrere ad espedienti esterni come .htaccess.
    In più è banale, oltre che essere sicuro tanto quanto.

    Τί ουν ποιήσε ϕιλοσοϕίας πέρι; πή τρέψή άγνοουμένων τούτων;

  9. #9
    Mi pare di aver letto di un bug di sicurezza per phpMyAdmin.
    Non ricordo dove, date un'occhiata perchè il bug permetteva di ottenere privilegi diversi.

    ciauz
    Hebiten

  10. #10
    o l'.htaccess
    oppure semplicemente una <Directory /dir/dir/pma> Order allow,deny o quello che è ecc. ecc.
    @_=(115,-17,6);print+map{chr$_[$.=$_-$_]*$_**$.+++$_[$.]*$_**$.+++$_[$.]*$_**$.}$.-$...$#_

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.