LinuxParty
De forma predeterminada, la página de inicio de sesión de phpmyadmin se encuentra en http://<ip address>/phpmyadmin
. Lo primero que querrá hacer es cambiar esa URL. Esto no impedirá necesariamente que los atacantes se dirijan a su servidor, pero reducirá los riesgos de una intrusión exitosa.
Esto se conoce como seguridad a través de la oscuridad y, aunque algunas personas argumentarían que no es una medida segura, se sabe que desalienta a los atacantes y previene los robos.
Para hacerlo en servidores web Apache o Nginx, siga las instrucciones que se explican a continuación:
Cambiar la página de inicio de sesión de PhpMyAdmin en Apache
abra /etc/httpd/conf.d/phpMyAdmin.conf si está en CentOS o /etc/phpmyadmin/apache.conf en Debian y comente las líneas que comienzan con Alias .
------------ En CentOS/RHEL y Fedora ------------ # vi /etc/httpd/conf.d/phpMyAdmin.conf ------------ En Debian y Ubuntu ------------ # vi /etc/phpmyadmin/apache.conf
Luego agregue uno nuevo de la siguiente manera:
# Alias /phpmyadmin /usr/share/phpmyadmin Alias /my /usr/share/phpmyadmin
Cambio de alias de PhpMyAdmin
Lo anterior nos permitirá acceder a la interfaz de phpmyadmin a través de http://<ip address>/my
. Siéntase libre de cambiar el alias anterior si desea utilizar otra URL.
En el mismo archivo, asegúrese de que la directiva tenga todos los permisos esté incluida dentro del directorio: /usr/share/phpmyadmin
PhpMyAdmin Permitir acceso
Además, asegúrese de que Apache lea la configuración de phpmyadmin en Debian/Ubuntu :
------------ En Debian y Ubuntu ------------ # echo "Include /etc/phpmyadmin/apache.conf" >> /etc/apache2/apache2.conf
Finalmente, reinicie Apache para aplicar los cambios y apunte su navegador a http://<ip address>/my
.
------------ En CentOS/RHEL y Fedora ------------ # systemctl restart httpd ------------ En Debian y Ubuntu ------------ # systemctl restart apache2
Cambiar la página de inicio de sesión de PhpMyAdmin en Nginx
En el servidor web de Nginx, solo necesitamos crear un enlace simbólico de los archivos de instalación de PhpMyAdmin a nuestro directorio raíz de documentos de Nginx (es decir, /usr/share/nginx/html ) escribiendo el siguiente comando:
# ln -s /usr/share/phpMyAdmin /usr/share/nginx/html O # ln -s /usr/share/phpmyadmin /usr/share/nginx/html
Ahora necesitamos cambiar la URL de nuestra página phpMyAdmin, simplemente necesitamos cambiar el nombre del enlace simbólico como se muestra:
# cd /usr/share/nginx/html # mv phpmyadmin my O # mv phpMyAdmin my
Cambiar la URL de PhpMyAdmin en Nginx
Finalmente, reinicie Nginx y PHP-FPM para aplicar los cambios y apunte su navegador a http://<ip address>/my
.
------------ En CentOS/RHEL y Fedora ------------ # systemctl restart nginx # systemctl restart php-fpm ------------ En Debian y Ubuntu ------------ # systemctl restart nginx # systemctl restart php5-fpm
Debería abrir la interfaz phpmyadmin (como se muestra en la imagen a continuación), mientras que http://<ip address>/phpmyadmin
debería dar como resultado una página de error No encontrado .
Página de inicio de sesión segura de PhpMyAdmin
No inicie sesión con las credenciales del usuario raíz de la base de datos todavía. No desea que esas credenciales pasen por el cable en texto sin formato, por lo que en el siguiente consejo explicaremos cómo configurar un certificado autofirmado para la página de inicio de sesión de PhpMyAdmin.
-
Seguridad
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Snort para Windows, detección de Intrusos y seguridad.
- Detección de Intrusiones con las herramientas: BASE y Snort.
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Configuración con Ejemplos de Snort para Windows, detección de intrusiones
- ¿El gobierno de EE. UU. ignoró la oportunidad de hacer que TikTok fuera más seguro?
- ¿Qué es SSH y cómo se utiliza? Los conceptos básicos de Secure Shell que necesitas saber
- Asegurar memcached del servidor, para evitar amplificar ataques DDoS
- Consejos de Seguridad para Pagos Móviles en España: Protege tus Transacciones con Estos Consejos Prácticos
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros