Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Serveurs (Apache, IIS,...) > Apache
Apache Forum d'entraide Apache. Avant de poster : Cours Apache, FAQ Apache
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 24/06/2004, 10h51   #1
Invité de passage
 
Inscription : juin 2004
Messages : 6
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 6
Points : 2
Points : 2
Par défaut Securité mysql phpmyadmin ???

Hello !
Je viens de réussir MON exploit ! à savoir installer linux (mdk10) avec apache php mysql phpmyadmin)

Y en a peut etre qui trouve ca nul moi j'ai eu un mal fou !

SUBSISTE QUELQUES PBS !

Votre fichier de configuration fait référence à l'utilisateur root sans mot de passe, ce qui correspond à la valeur par défaut de MySQL. Votre serveur MySQL est donc ouvert aux intrusions, et vous devriez corriger ce problème de sécurité.

que dois je faire !

Merci
xophe2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 10h59   #2
m@
Membre habitué
 
Avatar de m@
 
Inscription : janvier 2004
Messages : 143
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 143
Points : 139
Points : 139
Envoyer un message via MSN à m@
exécuter les 2 requêtes suivantes :
Code :
UPDATE mysql.user SET Password=PASSWORD('monNouveauMotDePasse') WHERE User='root';
puis
__________________
Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

Mandrake 10.1 up to date
OpenBSD 3.5
Win XP SP 2
m@ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 11h03   #3
Invité de passage
 
Inscription : juin 2004
Messages : 6
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 6
Points : 2
Points : 2
Et après je dois modifier le conf.inc.php c'est ca?

Mais alors... coment je protrège mon affaire pour que tt le monde ne puisse pas voir ma page phpmyadmin ??

Merci

Xophe2
xophe2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 11h06   #4
m@
Membre habitué
 
Avatar de m@
 
Inscription : janvier 2004
Messages : 143
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 143
Points : 139
Points : 139
Envoyer un message via MSN à m@
tu peux mettre auth_type sur http et virer le mot de passe de config.inc.php. il te le demandera à la connexion
__________________
Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

Mandrake 10.1 up to date
OpenBSD 3.5
Win XP SP 2
m@ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 11h16   #5
Invité de passage
 
Inscription : juin 2004
Messages : 6
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 6
Points : 2
Points : 2
Par défaut passe word!

est ce que tu peux etre plus precis sur la procedure pour quee le phpmyadmin demande un mot de passe?
xophe2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 11h19   #6
m@
Membre habitué
 
Avatar de m@
 
Inscription : janvier 2004
Messages : 143
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 143
Points : 139
Points : 139
Envoyer un message via MSN à m@
démo :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
$i = 0;
// The $cfgServers array starts with $cfgServers[1].  Do not use $cfgServers[0].
// You can disable a server config entry by setting host to ''.
$i++;
$cfgServers[$i]['host']          = 'localhost'; // MySQL hostname
$cfgServers[$i]['port']          = '';          // MySQL port - leave blank for default port
$cfgServers[$i]['socket']        = '';          // Path to the socket - leave blank for default socket
$cfgServers[$i]['connect_type']  = 'tcp';       // How to connect to MySQL server ('tcp' or 'socket')
$cfgServers[$i]['controluser']   = '';          // MySQL control user settings
                                                // (this user must have read-only
$cfgServers[$i]['controlpass']   = '';          // access to the "mysql/user"
                                                // and "mysql/db" tables)
$cfgServers[$i]['auth_type']     = 'http';    // Authentication method (config, http or cookie based)?
$cfgServers[$i]['user']          = 'root';      // MySQL user
$cfgServers[$i]['password']      = '';          // MySQL password (only needed
                                                // with 'config' auth_type)
$cfgServers[$i]['only_db']       = '';          // If set to a db-name, only
                                                // this db is displayed
                                                // at left frame
                                                // It may also be an array
                                                // of db-names
$cfgServers[$i]['verbose']       = '';          // Verbose name for this host - leave blank to show the hostname
$cfgServers[$i]['bookmarkdb']    = '';          // Bookmark db - leave blank for no bookmark support
$cfgServers[$i]['bookmarktable'] = '';          // Bookmark table - leave blank for no bookmark support
$cfgServers[$i]['relation']      = '';          // table to describe the relation between links (see doc)
                                                //   - leave blank for no relation-links support
tu n'as qu'une ligne à changer
__________________
Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

Mandrake 10.1 up to date
OpenBSD 3.5
Win XP SP 2
m@ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/06/2004, 11h34   #7
Invité de passage
 
Inscription : juin 2004
Messages : 6
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 6
Points : 2
Points : 2
Par défaut MERCI !

C'est merveilleux !
Quelle simplicité !
Merci beaucoup pour cette précieuse AIDE !

Vive developpez.com
xophe2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h42.


 
 
 
 
Partenaires

Hébergement Web