IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Securité mysql phpmyadmin ???


Sujet :

Apache

  1. #1
    Futur Membre du Club
    Inscrit en
    Juin 2004
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 6
    Points : 5
    Points
    5
    Par défaut Securité mysql phpmyadmin ???
    Hello !
    Je viens de réussir MON exploit ! à savoir installer linux (mdk10) avec apache php mysql phpmyadmin)

    Y en a peut etre qui trouve ca nul moi j'ai eu un mal fou !

    SUBSISTE QUELQUES PBS !

    Votre fichier de configuration fait référence à l'utilisateur root sans mot de passe, ce qui correspond à la valeur par défaut de MySQL. Votre serveur MySQL est donc ouvert aux intrusions, et vous devriez corriger ce problème de sécurité.

    que dois je faire !

    Merci

  2. #2
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    exécuter les 2 requêtes suivantes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    UPDATE mysql.user SET Password=PASSWORD('monNouveauMotDePasse') WHERE User='root';
    puis
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  3. #3
    Futur Membre du Club
    Inscrit en
    Juin 2004
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 6
    Points : 5
    Points
    5
    Par défaut
    Et après je dois modifier le conf.inc.php c'est ca?

    Mais alors... coment je protrège mon affaire pour que tt le monde ne puisse pas voir ma page phpmyadmin ??

    Merci

    Xophe2

  4. #4
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    tu peux mettre auth_type sur http et virer le mot de passe de config.inc.php. il te le demandera à la connexion
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  5. #5
    Futur Membre du Club
    Inscrit en
    Juin 2004
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 6
    Points : 5
    Points
    5
    Par défaut passe word!
    est ce que tu peux etre plus precis sur la procedure pour quee le phpmyadmin demande un mot de passe?

  6. #6
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    démo :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    $i = 0;
    // The $cfgServers array starts with $cfgServers[1].  Do not use $cfgServers[0].
    // You can disable a server config entry by setting host to ''.
    $i++;
    $cfgServers[$i]['host']          = 'localhost'; // MySQL hostname
    $cfgServers[$i]['port']          = '';          // MySQL port - leave blank for default port
    $cfgServers[$i]['socket']        = '';          // Path to the socket - leave blank for default socket
    $cfgServers[$i]['connect_type']  = 'tcp';       // How to connect to MySQL server ('tcp' or 'socket')
    $cfgServers[$i]['controluser']   = '';          // MySQL control user settings
                                                    // (this user must have read-only
    $cfgServers[$i]['controlpass']   = '';          // access to the "mysql/user"
                                                    // and "mysql/db" tables)
    $cfgServers[$i]['auth_type']     = 'http';    // Authentication method (config, http or cookie based)?
    $cfgServers[$i]['user']          = 'root';      // MySQL user
    $cfgServers[$i]['password']      = '';          // MySQL password (only needed
                                                    // with 'config' auth_type)
    $cfgServers[$i]['only_db']       = '';          // If set to a db-name, only
                                                    // this db is displayed
                                                    // at left frame
                                                    // It may also be an array
                                                    // of db-names
    $cfgServers[$i]['verbose']       = '';          // Verbose name for this host - leave blank to show the hostname
    $cfgServers[$i]['bookmarkdb']    = '';          // Bookmark db - leave blank for no bookmark support
    $cfgServers[$i]['bookmarktable'] = '';          // Bookmark table - leave blank for no bookmark support
    $cfgServers[$i]['relation']      = '';          // table to describe the relation between links (see doc)
                                                    //   - leave blank for no relation-links support
    tu n'as qu'une ligne à changer
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  7. #7
    Futur Membre du Club
    Inscrit en
    Juin 2004
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 6
    Points : 5
    Points
    5
    Par défaut MERCI !
    C'est merveilleux !
    Quelle simplicité !
    Merci beaucoup pour cette précieuse AIDE !

    Vive developpez.com

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [phpMyAdmin] Installation de PHP5 - MySQL - phpMyAdmin et Apache
    Par debianben dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 7
    Dernier message: 17/02/2006, 17h43
  2. [MySQL - phpMyAdmin] Comment gérer les FK maintenant ?
    Par Julaie95 dans le forum Langage SQL
    Réponses: 3
    Dernier message: 30/01/2006, 22h10
  3. Réponses: 22
    Dernier message: 02/12/2005, 15h37
  4. mysql phpmyadmin clee secondaire
    Par loleske dans le forum Requêtes
    Réponses: 3
    Dernier message: 13/10/2005, 14h18
  5. [MySql/PHPMyAdmin]nouvel utilisateur et acces table
    Par Bug's Bunny dans le forum Débuter
    Réponses: 6
    Dernier message: 28/07/2004, 14h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo