• 09-01-2009, 20:42:25
    #1
    Üyeliği durduruldu
    Bu gün sunucuda dolaştığım zaman domain.com/phpmyadmin şeklinde dblere ulaşıldığını gördüm. çıkan kullanıcı adı ve şifreye sitenin kullanıcı hesabını ve db şifresini yazdığımız zaman giriyor. Bu durum sanırım azda olsa benim için tehdit oluşturuyor arkadaşlar. Directadmin kullanıyorum. ve bu şekilde db lere ulaşılmasını istemiyorum.

    Nasıl bir önlem alabilirim ?
    Teşekkürler.
  • 09-01-2009, 21:31:23
    #2
    Üyeliği durduruldu
    Sanıyorumki DirectAdmin kullanıyorsunuz.

    /var/www/html/ dizinindeki phpMyAdmin linkini değiştirirseniz istediğiniz şekilde açtırabilirsiniz.

    örn:
    ln -s hede romalilar
    Romalılar linki hede dizinine yönlenecektir. Yani /romalilar dediğinizde hede açılacaktır.

    Umarım faydalı olur, kolay gelsin.
  • 09-01-2009, 22:08:59
    #3
    Üyeliği durduruldu
    Cevabınız için teşekkür ederim. Zaten şu anda o yöntem ile kapatmışım.
    Ama ya müşterilerimden birisi kötü niyetliyse ?
  • 09-01-2009, 22:23:34
    #4
    Üyeliği durduruldu
    tungakan adlı üyeden alıntı: mesajı görüntüle
    Cevabınız için teşekkür ederim. Zaten şu anda o yöntem ile kapatmışım.
    Ama ya müşterilerimden birisi kötü niyetliyse ?
    Burada da müşterilerinize mysql k.adı, şifresinin anlam ve öneminden söz eden güzel bir mail sahneye çıkar
  • 09-01-2009, 23:22:52
    #5
    Üyeliği durduruldu
    sunucuya herhangibir şekilde shell atılırsa config.php lerden bu ortaya çıkar.
    özellikle müşterilerden birisi shell atarsa dahada kolay olur.
  • 10-01-2009, 02:11:57
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    shell atarlarsa zaten pma pek gerek de duymazlar. shell atan pma kendisinide atar
  • 10-01-2009, 02:14:30
    #7
    Üyeliği durduruldu
    O bir yana ben http:// üzerinden phpmyadmine erişimi engellemek istiyorsam ?
  • 13-01-2009, 22:49:57
    #8
    Üyeliği durduruldu
    Arkadaşlar ben hala çözüm bulamadım buna. Phpmyadmin dizinin adını değiştiriyorum fakat müşteriler girememekten şikayet ediyorlar.

    Ne yapacağımı bir türlü anlayamadım gitti. Bunun bir çözümü olması lazım.
    Phpmyadmin içerisine db adı ve şifresi değilde directadminin giriş bilgilerini kullanarak giriş yapamazlarmı kullanıcılar ?