<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Как защитить PhpMyAdmin?]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=102&amp;type=atom" />
	<updated>2006-05-22T08:49:05Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=102</id>
		<entry>
			<title type="html"><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=694#p694" />
			<content type="html"><![CDATA[<p><strong>AlexRyg</strong><br />Он имеет ввиду сочетание защиты средствами программы (cookie-аутентификации): предотвращение запуска исполняемого файла phpMyAdmin и средствами веб-сервера (в Apache – с помощью файлов .htaccess и .htpasswd): ограничение доступа к директории в которой установлен phpMyAdmin.</p><p>По первому аспекту защиты можешь почитать специальный раздел по <a href="http://php-myadmin.ru/doc/install.html#auth">настройке аутентификации</a> и <a href="http://php-myadmin.ru/doc/config.html">настройке конфигурационного файла phpMyAdmin</a>. Также здесь на форуме эта тема обсуждалась неоднократно, в том числе приводились рабочие конфигурации, использующие cookie-аутентификацию.</p><p>По второму аспекту можно найти исчерпывающую информацию в Рунете. Суть её сводится к ограничению доступа к директории (в нашем случае - той в которую установлен phpMyAdmin) на сервере с помощью задания для неё логина и пароля с помощью файла паролей .htpasswd. Всё разжевано вот <a href="http://www.wmaster.ru/htaccess/#q8">здесь</a></p><p>От себя я добавил бы еще один аспект защиты, который хоть и третий, но не последний по значению. Своевременно обновляйся. Сейчас новые версии очень часто связаны с устранением обнаруженных уязвимостей, например, накануне вышедшая версия как раз таки обусловлена, прежде всего, именно этой причиной.</p>]]></content>
			<author>
				<name><![CDATA[Lokki]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2</uri>
			</author>
			<updated>2006-05-22T08:49:05Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=694#p694</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=692#p692" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>я поставил куки аутентификацию и еще добавил через .хтаксес .. не пробится))))</p></blockquote></div><p>Подскажите на примере, как это реально можно организовать.<br />Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[AlexRyg]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=134</uri>
			</author>
			<updated>2006-05-22T07:52:21Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=692#p692</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=483#p483" />
			<content type="html"><![CDATA[<p><strong>fixic</strong><br /></p><div class="quotebox"><blockquote><p><strong>Запрещается</strong><br />3.8. Создавать подписи, несущие какую-либо информацию рекламного характера, и ссылки, в явной или неявной форме, на ресурсы, не отвечающие тематике форума.</p></blockquote></div><p>Можешь - помогай, как говорится - &quot;милости просим&quot;, но не нарушай правила. Подпись я твою поправил.</p>]]></content>
			<author>
				<name><![CDATA[Lokki]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2</uri>
			</author>
			<updated>2006-04-21T17:43:47Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=483#p483</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=479#p479" />
			<content type="html"><![CDATA[<p>я поставил куки аутентификацию и еще добавил через .хтаксес .. не пробится))))</p>]]></content>
			<author>
				<name><![CDATA[fixic]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=105</uri>
			</author>
			<updated>2006-04-21T13:09:08Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=479#p479</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=469#p469" />
			<content type="html"><![CDATA[<p><strong>IIgor</strong><br /></p><div class="quotebox"><blockquote><p>При установке PhpMyAdmin&#039;а&nbsp; в конфиг пишется логин и пароль для доступа к базе с полными правами</p></blockquote></div><p>Это при использовании config-аутентификации, которая является в плане безопасности самым неудачным решением. </p><p>Если доступ к серверу нужен только тебе - тогда защищай директорию средствами веб-сервера, т.к. надежней. </p><p>Если предполагается многопользовательский доступ - тогда рекомендуется <a href="http://php-myadmin.ru/doc/install.html#auth">использовать cookie- или http-аутентификацию</a>.</p>]]></content>
			<author>
				<name><![CDATA[Lokki]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2</uri>
			</author>
			<updated>2006-04-20T15:41:11Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=469#p469</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Как защитить PhpMyAdmin?]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=467#p467" />
			<content type="html"><![CDATA[<p>При установке PhpMyAdmin&#039;а&nbsp; в конфиг пишется логин и пароль для доступа к базе с полными правами :-(</p><p>Заходите, люди добрые!</p><p>Где я прохлопал, как защитить PhpMyAdmin с помощью логина/пароля?</p>]]></content>
			<author>
				<name><![CDATA[IIgor]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=103</uri>
			</author>
			<updated>2006-04-20T12:21:05Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=467#p467</id>
		</entry>
</feed>
