اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

آموزش نحوه غیر فعال کردن دسترسی لاگین یوزر root به phpmyadmin

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    آموزش نحوه غیر فعال کردن دسترسی لاگین یوزر root به phpmyadmin

    اگر شما قصد دارید از phpmyadmin برای مدیریت دیتابیس تان از بستر شبکه (و یا بدتر از آن از بستر اینترنت) استفاده کنید شما نباید از اکانت root استفاده کنید. این مورد نه تنها برای phpmyadmin بلکه برای هر واسط تحت وب دیگری هم صدق میکند.

    در فایل /etc/phpmyadmin/config.inc.php به دنبال خط زیر بگردید و مطمئن شوید که قسمت "AllowRoot" برابر با "FALSE" باشد.
    کد PHP:
    $cfg['Servers'][$i]['AllowRoot'] = FALSE
    Click image for larger version  Name:	Disable-Root-Login-in-PhpMyAdmin-linux-zone-org-forums.png Views:	1 Size:	7.6 KB ID:	21798

    در توزیع های Ubuntu / Debian شما نیاز دارید که آن دو خط را همانند زیر اضافه کنید.
    کد PHP:
    /* Authentication type */
    $cfg['Servers'][$i]['auth_type'] = 'cookie';
    $cfg['Servers'][$i]['AllowRoot'] = false
    تغییرات را ذخیره و سرویس آپاچی را restart کنید.
    کد PHP:
    ------------- On CentOS/RHEL Systems -------------
    # systemctl restart httpd.service

    ------------- On Debian/Ubuntu Systems -------------
    # systemctl restart apache2.service 
    مراحل مطرح شده در بالا را دنبال کنید تا بتوانید به صفحه لاگین phpmyadmin به آدرس "https://<ip address>/phpmyadmin" دسترسی پیدا کنید و تلاش کنید که با کاربر root لاگین کنید.

    Click image for larger version  Name:	Root-Access-Disabled-in-PhpMyAdmin-linux-zone-org-forums.png Views:	1 Size:	8.8 KB ID:	21799

    سپس به دیتابیس MySQL / MariaDB از طریق خط فرمان لینوکس متصل شوید و با یوزر root لاگین کنید و هر تعداد اکانتی که برای دسترسی به یک دیتابیس نیاز است را ایجاد کنید. در اینجا ما یک اکانت به نام "mohammad" با پسورد "mohammadpassword" ایجاد میکنیم.
    کد PHP:
    # mysql -u root -p
    Enter password:
    Welcome to the MariaDB monitor.  Commands end with ; or \g.
    Your MariaDB connection id is 24
    Server version
    10.1.14-MariaDB MariaDB Server

    Copyright 
    (c20002016OracleMariaDB Corporation Ab and others.

    Type 'help;' or '\h' for helpType '\c' to clear the current input statement.

    MariaDB [(none)]> CREATE USER 'mohammad'@'localhost' IDENTIFIED BY 'mohammadpassword';
    Query OK0 rows affected (0.04 sec)

    MariaDB [(none)]> GRANT ALL PRIVILEGES ON gestion.* to 'mohammad'@'localhost';
    Query OK0 rows affected (0.00 sec
    سپس با کاربر زیر به phpmyadmin لاگین میکنیم، همانطور که خواهید دید این اکانت تنها به همان یک دیتابیس دسترسی خواهد داشت.

    Click image for larger version  Name:	Enable-PhpMyAdmin-Access-to-User-linux-zone-org-forums.png Views:	1 Size:	26.5 KB ID:	21800

    اکنون شما با موفقیت دسترسی root را به phpmyadmin خود غیر فعال کردید و میتوانید از آن برای مدیریت دیتابیس تان استفاده کنید.

    من اکیدا به شما توصیه میکنم که یک لایه اضافی امنیتی به phpmyadmin خود و به واسطه " محافظت از پسورد توسط .htaccess " و "راه اندازی https (یا SSL Certificate)" اضافه کنید تا از ارسال username و password به فرمت plain text (متن ساده) از بستر شبکه جلوگیری کنید.
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 02-09-2021, 03:22 PM.
    Instagram : https://www.instagram.com/iranlinuxforum

    Voip Trainer - Asterisk - Elastix - Agi Programming- NewRock

    Voip Expert :ASTERISK-ELASTIX-NewRock Certified-With Experience of Working With
    Sangoma-Digium-Openvox-Synway-Atcom-Quintum Tenor-Polycom-Yealink-Rtx-Snom
    Cisco Collaboration - CME-CUCM-CUPs-CUC-WEBEX
    LPI ( Fundamental - LPI1 and LPI2 ) - Monitoring: ZABBIX-VOIPMONITOR-NAGIOS - CCNA

    Linkedin Profile : https://www.linkedin.com/in/masuma-vahid-26b17b66/

درباره انجمن منطقه لینوکسی ها

انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

شبکه های اجتماعی
در حال انجام ...
X