<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; безопасность в phpmyadmin]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=3052&amp;type=atom" />
	<updated>2013-10-01T12:00:12Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=3052</id>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23760#p23760" />
			<content type="html"><![CDATA[<p>Добавьте в конфигурационный файл строку, которая включит авторизацию в phpMyAdmin:<br /></p><div class="codebox"><pre><code>$cfg[&#039;Servers&#039;][$i][&#039;auth_type&#039;] = &#039;cookie&#039;;</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2013-10-01T12:00:12Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23760#p23760</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23759#p23759" />
			<content type="html"><![CDATA[<p>Вы не понимаете проблемы. Я спрашиваю что делать провайдеру, а не посетителю сайта. Откуда провайдер знает, каким браузером пользуется посетитель одного из его сайтов. При чем здесь cookie?</p>]]></content>
			<author>
				<name><![CDATA[i_v_m]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=5603</uri>
			</author>
			<updated>2013-10-01T11:27:57Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23759#p23759</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23758#p23758" />
			<content type="html"><![CDATA[<p>Включите авторизацию cookie.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2013-10-01T10:59:31Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23758#p23758</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23757#p23757" />
			<content type="html"><![CDATA[<p>Я еще раз говорю. Каталогов phpmyadmin может быть столько, сколько сайтов на сервере. Т. к. phpmyadmin инструмент&nbsp; арендатора хостинга и не все сервера его предоставляют. Мне интересно как эту проблему может решить провайдер.<br />Я же выше сказал, что зачем мне себя ограничивать в чем то. Мне интересна тема защиты не сайта, а сервера!!!</p>]]></content>
			<author>
				<name><![CDATA[i_v_m]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=5603</uri>
			</author>
			<updated>2013-10-01T10:48:04Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23757#p23757</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23756#p23756" />
			<content type="html"><![CDATA[<p>Закройте каталог через .htaccess.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2013-10-01T08:38:14Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23756#p23756</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23755#p23755" />
			<content type="html"><![CDATA[<p>Спасибо, Hanut!<br />Но меня больше интересует безопасность сервера. А будь на моем месте хакер? Ведь он может воспользоваться этой дырой. Зачем мне самому себя в чем то ограничивать?</p>]]></content>
			<author>
				<name><![CDATA[i_v_m]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=5603</uri>
			</author>
			<updated>2013-10-01T08:07:32Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23755#p23755</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23754#p23754" />
			<content type="html"><![CDATA[<p>Закройте каталог с phpMyAdmin с помощью .htaccess. Дополнительно можно включить авторизацию в конфигурации phpMyAdmin прописав в config.inc.php строку:<br /></p><div class="codebox"><pre><code>$cfg[&#039;Servers&#039;][$i][&#039;auth_type&#039;] = &#039;cookie&#039;;</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2013-10-01T07:59:20Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23754#p23754</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[безопасность в phpmyadmin]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=23753#p23753" />
			<content type="html"><![CDATA[<p>У меня следующая ситуация. Создал сайт кафедры на одном из серверов своего университета. В качестве CMS использовал joomla Так вот при заходе адр_сайта/phpmyadmin я попадаю в базы данных всех сайтов сервера. Без какой-либо авторизации. И могу не только читать и копировать все таблицы всех баз, но и изменять их средствами phpmyadmin. Где дыра? На сервере, в joomla или в phpmyadmin?</p>]]></content>
			<author>
				<name><![CDATA[i_v_m]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=5603</uri>
			</author>
			<updated>2013-10-01T07:14:35Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=23753#p23753</id>
		</entry>
</feed>
