Вопрос по поводу mysql+PHPMyAdmin и в целом безопасности

12
Genius Ideaing
На сайте с 12.02.2024
Offline
76
#11
White Devil #:
у меня постоянно в ошибках светится попытка обратиться к файлу .well-known которого на сайте просто нет

насколько я понимаю.. это сервис lets encrypt пытается подтвердить владение доменом для выдачи ssl сертификата

это не опасно

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Genius Ideaing
На сайте с 12.02.2024
Offline
76
#12
White Devil #:
Ну аесли IP динамичекий? например не с работы а из дома?

если вы не закроете ваши системные области по IP,

вы подвергаете свой сервер к 100% взлому через ssh/ftp и ные уязвимости

решать вам: важна для вас безопасность или все таки  добиться для своей точки выхода в интернет статического ip у провайдера интернета

MO
На сайте с 10.12.2024
Offline
3
#13
Sly32 #:

Все это защита от детей))) Чисто для самоуспокоения. 

это нормальная защита - принципе,  тем более, если следить по логам. Дальше уже зависит мне кажется от самого кода, в основном базу данных ломают через инкьекции 

Д
На сайте с 01.04.2012
Offline
156
#14
Изменить название папки phpmyadmin на рандомные цифры и буквы. Боты даже не подберут.
E
На сайте с 01.10.2017
Offline
116
#15
MaximOrlenkova #:
в основном базу данных ломают через инкьекции

Это потому что в нормальных системах она не видна извне. Доступная извне PMA - тоже существенный фактор риска.

А инъекциями ломают "детские поделки". Если у вас даже защиты от инъекций нет, то о чем-то более серьезном и говорить нечего.

Сразу бы написали, что у вас вопрос для детсада, я бы не стал тратить время на описание более надежного подхода. Тогда действительно можно использовать измененный адрес "точки доступа".

Домены на продажу: https://p20.ru/collection/domains-for-sale
F1
На сайте с 09.12.2019
Offline
42
#16

Лучше всего изменить адрес админки PMA. Вот примерный конфиг для LEMP:

location /abrakadabra123 {
        alias /usr/share/phpmyadmin;
        index index.php;
}
location ~* ^/abrakadabra123/(.+\.(jpg|jpeg|gif|css|png|js|ico|html|xml|txt))$ {
        alias /usr/share/phpmyadmin/$1;
        error_page 404 @apache;
}
location ~ ^/abrakadabra123/(.+\.php)$ {
        alias /usr/share/phpmyadmin/$1;
        error_log /var/www/httpd-logs/phpmyadmin.error.log error;
        fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;
        fastcgi_index index.php;
        fastcgi_param SCRIPT_FILENAME $request_filename;
        include fastcgi_params;
}
R
На сайте с 21.12.2024
Offline
7
#17

PMA удалять нафиг и не использовать, если на мак могу софтину подсказать Sequel Pro на винду не знаю есть она или нет, доступ через тунель SSH остальное от лукавого, все дырявое, рано или поздно ломанут. Особенно если переименовать в /PMA, постоянно сканят судя по логам.

Ну если лень за софт платить есть adminer.php (https://www.adminer.org/), кидаете в корень и пользуете, когда необходимо, потом удаляете или переименовываете.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий