- ベストアンサー
phpMyAdminが誰でもアクセスできる?
phpMyAdminをインストールし、rootにもパスワードを付与したのですが、root以外phpMyAdminでどんなIDでもログインできてしまいます。 でたらめなIDを入力しログインを押すと問題なくログインできてしまいます。 どのようにしたらrootや作成したユーザーのみログインできるようにすることができるのでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
私は次の対策をしています。 まず、rootはオープンしたいコンテンツのみにしています。 phpMyAdminは http://xxx.yyy.jp/xyz と実際はrootのサブフォルダではなくて別フォルダ にして、Apacheで定義しています。 xyzは自分なりの考えた名前にしています。 これでフォルダ名を知っていないとアクセスが出来ません。 その上、phpMyAdminが入っているフォルダをHTTP Basic 認証を行い、パスワードが無ければアクセスが出来ないよう にしています。 私のサーバでphpMyAdminを発見しアクセスするには凄い コストが掛かるか、私のPCを盗むか、です。 そんなリスクを犯す価値の無いサーバですけど。
その他の回答 (1)
- yambejp
- ベストアンサー率51% (3827/7415)
回答No.1
最初にauth_typeやuserの設定していないのでしょうか?