Как изменить адрес phpMyAdmin
Как изменить адрес страницы входа в phpMyAdmin
Страница входа в phpMyAdmin размещена по сайт.ру/phpmyadmin. Меняем URL входа в базу. Это не гарантирует защиту, но поможет не попасться разным автоматизированным кракер программам, также это может усложнить задачу злоумышленнику.
Эта защита известна как безопасность через неизвестность, и хотя многие оспаривают действенность таких мер, факт заключается в том, что нельзя взломать даже уязвимую версию phpMyAdmin, если не смогут найтистраницу входа.
В CentOS, RHEL и Fedora по адресу
/etc/httpd/conf.d/ откройте файл phpMyAdmin.conf
Примечание: Подразумевается, что вы уже установили Linux Ubuntu с Apache, Nginx, phpMyAdmin
Изменение страницы входа в phpMyAdmin на Apache
Идем по адресу /etc/phpmyadmin открываем файл apache.conf.
Закомментируем # Alias /phpmyadmin /usr/share/phpmyadmin
и вписываем новую или меняем эту строку вместо
Alias /phpmyadmin пишем к примеру Alias /fuckraker /usr/share/phpmyadmin
перегружаем апачи
service apache2 reload
заходим по адресу вашсайт.ру/phpmyadmin и видим 404 страницу на вашем сайте или главную. Смотря как вы настроили 404 страницу или редирект.
Ок, как же попасть в вашу базу данных?
Вспоминаем что мы вписывали в название алианса вашей базы, а собственно fuckraker и в конце домена сайта ставим слеш / и пишем fuckraker.
Заходим по адресу вашсайт.ру/fuckraker и попадаем в вашу базу данных, но так как у нас еще и Nginx, то нам нужно поменять редирект на картинки базы, в конфигурационном файле вашего сайта, по пути /etc/nginx/sites-available vashsayt или в папке /etc/nginx/conf.d в конф файле vashsayt.conf меняем вместо
location ^~ /phpmyadmin/ пишем location ^~ /fuckraker/
перегружаем Nginx
service nginx reload
Все один вариант защиты от криворуких мы сделали. Теперь нам нужно защититься от леворуких, которые нашли нашу базу.