sql >> Databáze >  >> RDS >> Mysql

Zakažte přihlášení root v phpMyAdmin

phpMyAdmin je velmi užitečný a výkonný webový nástroj pro správu a správu GUI pro databázový systém MySQL a MariaDB. Je tak dobrý, že se phpMyAdmin může stát bezpečnostní chybou, pokud neoprávnění lidé mohou získat přístup k databázím prostřednictvím phpMyAdmin.

Jedním ze způsobů, jak zabezpečit phpMyAdmin, je zakázat přihlášení pomocí účtu root. Rootový účet v MySQL a MariaDB má neomezená oprávnění pro přístup ke všem databázím a provádění všech funkcí s ohledem na databázový systém.

Tento tutoriál vás provede omezením přihlášení uživatelem root prostřednictvím phpMyAdmin.

  1. Přihlaste se k webovému serveru, který hostí phpMyAdmin, přes SSH nebo fyzickou konzoli.
  2. Vyhledejte a změňte adresář (CD) do umístění, kde jsou nainstalovány skripty phpMyAdmin. Například /var/www/html/phpmyadmin/ nebo /usr/share/phpmyadmin.
  3. Upravte konfigurační soubor phpMyAdmin, tj. config.inc.php pomocí editoru, jako je vi nebo vim, a změňte hodnoty následujících parametrů:
    $cfg['Servers'][$i]['AllowRoot'] = FALSE;

    PoznámkaPokud není nalezen žádný soubor config.inc.php, vytvořte jej zkopírováním ze souboru config.sample.inc.php ve stejném umístění.
  4. Uložte konfiguraci a nyní bude uživateli root odmítnuto přihlášení přes phpMyAdmin.


  1. 4 způsoby, jak zobrazit seznam všech zobrazení v MySQL

  2. SCD typ 3

  3. Jak vyřešit problém s kódováním znaků MySQL?

  4. Můžete volat webovou službu z kódu TSQL?