我检查了我的apache日志,然后,许多机器人试图利用phpmyadmin。我所做的第一件事是将目录名称更改为更晦涩的名称。
但是,还有其他任何技巧可以保护phpmyadmin?
(数据库本身仅可从本地网络获得)
我检查了我的apache日志,然后,许多机器人试图利用phpmyadmin。我所做的第一件事是将目录名称更改为更晦涩的名称。
但是,还有其他任何技巧可以保护phpmyadmin?
(数据库本身仅可从本地网络获得)
Answers:
我们做一些事情:
您还可以使用SSH端口转发来利用SSH密钥。参见https://stackoverflow.com/a/3687969/193494
我同意htaccess(/ w密码)和https。
您可能还会考虑向该服务器添加第二个IP,并为phpmyadmin创建一个基于IP的Apache虚拟主机。这可能只是一个本地网络IP,所以它将受到防火墙的保护(您甚至可能没有nat规则)。
层越多(即htaccess + https + Virtualhost),我认为越好。理想情况下,僵尸程序应该首先不能到达它。
当然,您也可以始终将phpmyadmin放在其他框中。
除了提供的答案外,我们还使用开源OSSEC监视我们的Web日志并警告/阻止这些扫描。
安装非常简单,默认情况下它将找到您的Web日志并开始对其进行监视。