4 conseils utiles pour sécuriser l'interface de connexion PhpmyAdmin
- 2414
- 724
- Maëlle Perez
Normalement, les utilisateurs avancés préfèrent utiliser et gérer le système de gestion de la base de données MySQL à partir de son invite de commande, de l'autre côté, cette méthode s'est avérée être un excellent défi pour les utilisateurs de Linux relativement nouveaux.
Par conséquent, afin de faciliter les choses pour les débutants, Phpmyadmin a été créé.
Phpmyadmin est un logiciel d'administration MySQL / MARIADB gratuit et open source écrit en php. Il offre aux utilisateurs un moyen facile d'interagir avec MySQL via un navigateur Web.
Lire suggérée: 5 conseils utiles pour sécuriser le serveur SSH
Dans cet article, nous partagerons quelques conseils pour sécuriser votre installation PhpMyAdmin sur un LAMPE ou Lemp Empilez les attaques les plus courantes menées par des individus malveillants.
1. Modifier l'URL de connexion par défaut phpmyadmin
La première astuce aidera à empêcher les attaquants d'accès sans effort à votre application PhpMyAdmin via l'URL de connexion par défaut commune et bien connue située à http: /// phpmyadmin
.
Pour modifier l'URL de connexion par défaut de phpmyadmin, passez par cet article: modifiez l'URL de connexion par défaut phpmyadmin
2. Activer HTTPS sur phpmyadmin
Deuxièmement, cette astuce vous permet d'apprendre à utiliser SSL (Fixer une couche de prise) certificats pour sécuriser votre page de connexion phpmyadmin, en empêchant votre nom d'utilisateur et mot de passe d'être transmis en texte brut, que les attaquants peuvent facilement renifler un réseau.
Lisez cette astuce: Configuration de HTTPS (certificat SSL) sur phpmyadmin
3. Protéger le mot de passe sur phpmyadmin
Cette troisième astuce vous montre comment utiliser htpasswd Utilité pour générer un fichier de mot de passe pour un compte qui sera autorisé à accéder à la page de connexion PhpMyAdmin en utilisant le nom d'utilisateur et le mot de passe.
Lisez cette astuce: Interface de connexion PHPMYADMIN PROTECT
4. Désactiver la connexion racine à phpmyadmin
Enfin et surtout, apprenez à désactiver l'accès racine à votre phpmyadmin, qui est une pratique recommandée non seulement pour PhpMyAdmin, mais pour toutes les interfaces Web.
Lisez cette astuce: Désactiver l'accès à la base de données racinaires à phpmyadmin
Dans cet article, nous avons partagé 4 conseils pour sécuriser le phpmyadmin. Si vous les avez suivis étape par étape, vous devriez maintenant pouvoir gérer vos bases de données à l'aide d'une interface Web au lieu de la ligne de commande.
Lire suggérée: 15 Conseils de réglage des performances MySQL / MARIADB utiles
Avez-vous des commentaires ou des suggestions sur cet article? Peut-être d'autres conseils que nous devrions considérer? N'hésitez pas à nous laisser une note en utilisant le formulaire de commentaire ci-dessous - nous sommes impatients de vous entendre!
- « Apprenez à utiliser la commande «Fuser» avec des exemples dans Linux
- Comment vérifier les sommes MD5 de packages installés dans Debian / Ubuntu Linux »