<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум PHP-MyAdmin.RU &mdash; Как защитить PhpMyAdmin?]]></title>
		<link>https://forum.php-myadmin.ru/viewtopic.php?id=102</link>
		<atom:link href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=102&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Как защитить PhpMyAdmin?».]]></description>
		<lastBuildDate>Mon, 22 May 2006 08:49:05 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=694#p694</link>
			<description><![CDATA[<p><strong>AlexRyg</strong><br />Он имеет ввиду сочетание защиты средствами программы (cookie-аутентификации): предотвращение запуска исполняемого файла phpMyAdmin и средствами веб-сервера (в Apache – с помощью файлов .htaccess и .htpasswd): ограничение доступа к директории в которой установлен phpMyAdmin.</p><p>По первому аспекту защиты можешь почитать специальный раздел по <a href="http://php-myadmin.ru/doc/install.html#auth">настройке аутентификации</a> и <a href="http://php-myadmin.ru/doc/config.html">настройке конфигурационного файла phpMyAdmin</a>. Также здесь на форуме эта тема обсуждалась неоднократно, в том числе приводились рабочие конфигурации, использующие cookie-аутентификацию.</p><p>По второму аспекту можно найти исчерпывающую информацию в Рунете. Суть её сводится к ограничению доступа к директории (в нашем случае - той в которую установлен phpMyAdmin) на сервере с помощью задания для неё логина и пароля с помощью файла паролей .htpasswd. Всё разжевано вот <a href="http://www.wmaster.ru/htaccess/#q8">здесь</a></p><p>От себя я добавил бы еще один аспект защиты, который хоть и третий, но не последний по значению. Своевременно обновляйся. Сейчас новые версии очень часто связаны с устранением обнаруженных уязвимостей, например, накануне вышедшая версия как раз таки обусловлена, прежде всего, именно этой причиной.</p>]]></description>
			<author><![CDATA[null@example.com (Lokki)]]></author>
			<pubDate>Mon, 22 May 2006 08:49:05 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=694#p694</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=692#p692</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>я поставил куки аутентификацию и еще добавил через .хтаксес .. не пробится))))</p></blockquote></div><p>Подскажите на примере, как это реально можно организовать.<br />Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (AlexRyg)]]></author>
			<pubDate>Mon, 22 May 2006 07:52:21 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=692#p692</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=483#p483</link>
			<description><![CDATA[<p><strong>fixic</strong><br /></p><div class="quotebox"><blockquote><p><strong>Запрещается</strong><br />3.8. Создавать подписи, несущие какую-либо информацию рекламного характера, и ссылки, в явной или неявной форме, на ресурсы, не отвечающие тематике форума.</p></blockquote></div><p>Можешь - помогай, как говорится - &quot;милости просим&quot;, но не нарушай правила. Подпись я твою поправил.</p>]]></description>
			<author><![CDATA[null@example.com (Lokki)]]></author>
			<pubDate>Fri, 21 Apr 2006 17:43:47 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=483#p483</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=479#p479</link>
			<description><![CDATA[<p>я поставил куки аутентификацию и еще добавил через .хтаксес .. не пробится))))</p>]]></description>
			<author><![CDATA[null@example.com (fixic)]]></author>
			<pubDate>Fri, 21 Apr 2006 13:09:08 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=479#p479</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=469#p469</link>
			<description><![CDATA[<p><strong>IIgor</strong><br /></p><div class="quotebox"><blockquote><p>При установке PhpMyAdmin&#039;а&nbsp; в конфиг пишется логин и пароль для доступа к базе с полными правами</p></blockquote></div><p>Это при использовании config-аутентификации, которая является в плане безопасности самым неудачным решением. </p><p>Если доступ к серверу нужен только тебе - тогда защищай директорию средствами веб-сервера, т.к. надежней. </p><p>Если предполагается многопользовательский доступ - тогда рекомендуется <a href="http://php-myadmin.ru/doc/install.html#auth">использовать cookie- или http-аутентификацию</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Lokki)]]></author>
			<pubDate>Thu, 20 Apr 2006 15:41:11 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=469#p469</guid>
		</item>
		<item>
			<title><![CDATA[Как защитить PhpMyAdmin?]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=467#p467</link>
			<description><![CDATA[<p>При установке PhpMyAdmin&#039;а&nbsp; в конфиг пишется логин и пароль для доступа к базе с полными правами :-(</p><p>Заходите, люди добрые!</p><p>Где я прохлопал, как защитить PhpMyAdmin с помощью логина/пароля?</p>]]></description>
			<author><![CDATA[null@example.com (IIgor)]]></author>
			<pubDate>Thu, 20 Apr 2006 12:21:05 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=467#p467</guid>
		</item>
	</channel>
</rss>
