Mysql
 sql >> Database >  >> RDS >> Mysql

Disabilita l'accesso come root in phpMyAdmin

phpMyAdmin è uno strumento di amministrazione e gestione della GUI basato sul Web molto utile e potente per il sistema di database MySQL e MariaDB. Così buono che phpMyAdmin potrebbe diventare una vulnerabilità di sicurezza se persone non autorizzate possono accedere ai database tramite phpMyAdmin.

Un modo per proteggere phpMyAdmin è vietare l'accesso utilizzando l'account root. L'account di root in MySQL e MariaDB ha privilegi illimitati per accedere a tutti i database ed eseguire tutte le funzioni relative al sistema di database.

Questo tutorial ti guida su come limitare l'accesso da root tramite phpMyAdmin.

  1. Accedi al server web che ospita phpMyAdmin tramite SSH o console fisica.
  2. Individuare e modificare la directory (CD) nella posizione in cui sono installati gli script di phpMyAdmin. Ad esempio, /var/www/html/phpmyadmin/ o /usr/share/phpmyadmin.
  3. Modifica il file di configurazione di phpMyAdmin, ovvero config.inc.php con editor come vi o vim, e cambia i valori dei seguenti parametri:
    $cfg['Servers'][$i]['AllowRoot'] = FALSE;

    NotaSe non viene trovato alcun file config.inc.php, crearlo copiandolo dal file config.sample.inc.php nella stessa posizione.
  4. Salva la configurazione e ora l'utente root verrà rifiutato dall'accesso tramite phpMyAdmin.