惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Threatpost
V
Vulnerabilities – Threatpost
TaoSecurity Blog
TaoSecurity Blog
C
Cybersecurity and Infrastructure Security Agency CISA
P
Proofpoint News Feed
G
GRAHAM CLULEY
S
Securelist
P
Palo Alto Networks Blog
MongoDB | Blog
MongoDB | Blog
A
Arctic Wolf
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
WordPress大学
WordPress大学
Project Zero
Project Zero
T
Threat Research - Cisco Blogs
L
Lohrmann on Cybersecurity
C
Cyber Attacks, Cyber Crime and Cyber Security
F
Fortinet All Blogs
博客园 - 叶小钗
B
Blog RSS Feed
C
Cisco Blogs
Google DeepMind News
Google DeepMind News
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Apple Machine Learning Research
Apple Machine Learning Research
G
Google Developers Blog
K
Kaspersky official blog
D
Docker
Latest news
Latest news
Cisco Talos Blog
Cisco Talos Blog
T
Tor Project blog
Cyberwarzone
Cyberwarzone
Security Latest
Security Latest
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Spread Privacy
Spread Privacy
Microsoft Azure Blog
Microsoft Azure Blog
C
Check Point Blog
J
Java Code Geeks
Simon Willison's Weblog
Simon Willison's Weblog
T
Tenable Blog
Recent Announcements
Recent Announcements
T
Tailwind CSS Blog
H
Help Net Security
L
LINUX DO - 热门话题
T
The Exploit Database - CXSecurity.com
Jina AI
Jina AI
S
SegmentFault 最新的问题
MyScale Blog
MyScale Blog
NISL@THU
NISL@THU
美团技术团队
腾讯CDC

博客园 - xyublog

QMail Problems - xyublog - 博客园 OptorSim cron服务配置祥解 打包war 试了一次ant - xyublog - 博客园 RESIN连接池 vi命令的全部使用 剖析Xml4C源码,完美兼容中文XML 安装openssl 一个小的WEB项目中的实现方法讨论 内核升级 java socket programming Putty 输入中文 apache和resin整合 RedHat9+Apache2+Resin3 安装指南 利用shell编程实现DOS风格的Linux命令行 Linux下的中文显示和支持常见问题解答 强行更改oracle字符集 tomcat安装
一个不得不提的网站安全问题!
xyublog · 2004-11-28 · via 博客园 - xyublog

 

早上闲着没事在网上搜索了一下,搜出来的结果吓了我一跳,很多采用phpMyAdmin来管理数据库的网站(包括政府、企业、软件公司、甚至专业网络公司等几千个网站),都可以任意修改数据,超级管理员都可更改。试问一下,该问题值得骄傲吗?

这是中国人的一个通病,安全意识差的一塌糊涂。至于我用什么关键词搜索的就不透露了,免得这些网站遭殃,当然偶也没有搞任何破坏。

下面我提供一些解决方案,希望这些人能提高安全意识

1、phpMyAdmin默认是没有启用用户验证的,强烈建议在投入运行的网站中启用用户验证功能,操作方法请修改config.inc.php中的$cfg['Servers'][$i]['auth_type'];

2、mysql安装好之后默认有4个用户,可以浏览一下user表,强烈建议修改超级用户密码,并去掉那些可远程连接的用户

3、使用robots.txt禁止搜索引擎收录,操作方法如下:

  • 在网站中生成一个robots.txt(例如:网站为http://www.test.com,则放在http://www.test.com/robots.txt中)
  • robots.txt内容如下:
    User-agent: *
    Disallow: /phpmyadmin/

    上面中User-agent: *表示禁止所有搜索引擎收录,Disallow: /phpmyadmin/表示禁止搜索引擎收录phpmyadmin这个目录

posted on 2004-11-28 19:05  xyublog  阅读(643)  评论()    收藏  举报