Welcome, Guest. Please login or register.
Did you miss your activation email?

Author Topic: [DE] phpmyadmin absichern  (Read 1129 times)

Offline cas

  • User
  • Posts: 401
[DE] phpmyadmin absichern
« on: 2013/03/24, 18:54:52 »
hallo,
Quote from: cryptosteve
Ich kann daher nur empfehlen, phpmyadmin über die eingebaute Authentifizierung hinaus abzusichern.
aus http://forum.siduction.org/index.php?topic=3300.msg28247#msg28247

was ist damit gemeint?

Gruß, c
« Last Edit: 2013/11/10, 00:53:30 by ayla »

Offline cryptosteve

  • User
  • Posts: 675
phpmyadmin absichern
« Reply #1 on: 2013/03/24, 20:09:02 »
Damit ist gemeint, dass phpmyadmin ganz gerne mal Sicherheitslücken aufweist, über die beliebige Skripte nachgeladen werden können, die wiederum eine Backdoor zum System öffnen und dann im schlimmsten Fall das ganze System kompromittieren.

Wenn man die Installation von phpmyadmin also zusätzlich absichern kann, dann sollte man das machen (z.B. via .htaccess). Und ganz wichtig finde ich auch, nicht unbedingt einen Standardverzeichnisnamen für die Instanz zu wählen, denn die Skripte spidern diese Standardnamen massenhaft ab.

Ein Blick in die error.log eines apachen fördert da oft einiges zutage.
- born to create drama -
CS Virtual Travel Bug: VF6G5D