• ベストアンサー

phpMyAdminが誰でもアクセスできる?

phpMyAdminをインストールし、rootにもパスワードを付与したのですが、root以外phpMyAdminでどんなIDでもログインできてしまいます。 でたらめなIDを入力しログインを押すと問題なくログインできてしまいます。 どのようにしたらrootや作成したユーザーのみログインできるようにすることができるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • Tasuke22
  • ベストアンサー率33% (1799/5383)
回答No.2

私は次の対策をしています。 まず、rootはオープンしたいコンテンツのみにしています。 phpMyAdminは http://xxx.yyy.jp/xyz と実際はrootのサブフォルダではなくて別フォルダ にして、Apacheで定義しています。 xyzは自分なりの考えた名前にしています。 これでフォルダ名を知っていないとアクセスが出来ません。 その上、phpMyAdminが入っているフォルダをHTTP Basic 認証を行い、パスワードが無ければアクセスが出来ないよう にしています。 私のサーバでphpMyAdminを発見しアクセスするには凄い コストが掛かるか、私のPCを盗むか、です。 そんなリスクを犯す価値の無いサーバですけど。

その他の回答 (1)

  • yambejp
  • ベストアンサー率51% (3827/7415)
回答No.1

最初にauth_typeやuserの設定していないのでしょうか?

関連するQ&A