Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Autoryzacja oraz zabezpieczenie phpmyadmin
adisoft
post 26.02.2004, 08:37:34
Post #1





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 24.01.2004
Skąd: Witten Zentrum <==> Chorzów Batory

Ostrzeżenie: (10%)
X----


Witam mam pytanie odnosnie pakietu phpMyAdmin. W pakiecie XAMPP for Windows php 4 + 5 for Developer! znajduje sie phpMyAdmin w wersji 2.2.7-pl1 ale dostep do niego nie jest wogule zabezpieczony tak jak np. w poprzednich werscjach phpmyadmin np. dolaczanej do pakietu FoxServ 3.0 itd. Wydaje mi sie ze wtedy wykorzystywane bylo:

[php:1:3797df664c]
<?php

if (!isset($_SERVER['PHP_AUTH_USER']))
{
header('WWW-Authenticate: Basic realm="ADISoft Autoryzacja ;"');
header('HTTP/1.0 401 Unauthorized');
exit;
}
else if (isset($_SERVER['PHP_AUTH_USER']))
{
$plik = "tTc7my3yc7oO6yAaJ4uc.txt";
$fp = fopen($plik, "r");
$WszystkieHasla = fread($fp, filesize($plik));
fclose($fp);

$LoginHaslo = explode("|", $WszystkieHasla);
$i = 0;
while($i <= sizeof($LoginHaslo))
{
$dane = explode(":", $LoginHaslo[$i]);
$uzytkownik=strval($_SERVER['PHP_AUTH_USER']);
$haslo=strval($_SERVER['PHP_AUTH_PW']);
if (($dane[0] == $uzytkownik) && ($dane[1] == $haslo))
{
$auth = true;
break;
}
else { $auth = false; }

$i++;
}

if ($auth == true)
{
header("Location: error.php");
exit;
}
else
{
header('WWW-Authenticate: Basic realm="ADISoft Autoryzacja"');
header('HTTP/1.0 401 Unauthorized');
echo 'Brak dostępu ;adisoft';
exit;
}
}
?>
[/php:1:3797df664c]

Tylko informacje nie byly pobierna z pliku textowego tak jak w/w przypadku tylko polaczone byly z baza danych MySQL i posiadanie konta na mysql-u uprawnialo danego uzytkownika root itp do korzystania phpmyadmin. Natomiast w pakiecie XAMPP tego nie ma mozna jakos dokladnie zabezpieczyc phpmyadmin przed wscipskimi pracownikami, oraz przed wscipskimi uzytkownikami sie LAN questionmark.gifquestionmark.gif Jesli chodzi o jakiegos firewalla to moge postawic kazdego nawet gdybym mial byc odciety od neta ale musze ochronic cala moja praca bazy itp.


--------------------

-=NaTuRaL BoRn KiLaZz=- Clan
Go to the top of the page
+Quote Post
adisoft
post 26.02.2004, 16:09:16
Post #2





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 24.01.2004
Skąd: Witten Zentrum <==> Chorzów Batory

Ostrzeżenie: (10%)
X----


Nie wiem moze jest jakis inny sposob aby zabezpieczy phpMyAdmin?questionmark.gif aby blokowac go przed wscipskimi uzytkownikami sieci LAN lub wspolpracownikami ... Jesli jest moze go ktos zdradzic?


--------------------

-=NaTuRaL BoRn KiLaZz=- Clan
Go to the top of the page
+Quote Post
Bielo
post 26.02.2004, 16:14:31
Post #3





Grupa: Zarejestrowani
Postów: 127
Pomógł: 0
Dołączył: 21.09.2003
Skąd: Truskaw

Ostrzeżenie: (0%)
-----


wydaje mi się że musisz ustawi w pliku konfiguracyjnym
Kod
$cfg['Servers'][$i]['auth_type']     = 'cookie';


--------------------
Go to the top of the page
+Quote Post
adisoft
post 26.02.2004, 19:11:14
Post #4





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 24.01.2004
Skąd: Witten Zentrum <==> Chorzów Batory

Ostrzeżenie: (10%)
X----


Czyli edytowac plik konfiguracyjny z phpMyAdmin? trzba tam cos jeszcze dodac lub ustwic?questionmark.gif


--------------------

-=NaTuRaL BoRn KiLaZz=- Clan
Go to the top of the page
+Quote Post
adisoft
post 26.02.2004, 23:37:30
Post #5





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 24.01.2004
Skąd: Witten Zentrum <==> Chorzów Batory

Ostrzeżenie: (10%)
X----


Trzeba jeszcze cos edytowac w cookie.auth.lib.php poniewaz gdy zmienilem tryb autoryzacji na cookie rzeczywiscie wyskakuje monit o podanie loginu i hasla tylko ze po podaniu mu usr i pass phpMyAdmin juz nie startuje tylko probuje otworzyc strone o adresie http:///index.php <<< dokladnie z 3 / ?


--------------------

-=NaTuRaL BoRn KiLaZz=- Clan
Go to the top of the page
+Quote Post
scanner
post 27.02.2004, 07:24:43
Post #6





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




[php:1:12fee5446d]<?php
$cfg['PmaAbsoluteUri'] = 'http://localhost/MySQL/'; // sciezka do Twojego PMA
?>[/php:1:12fee5446d]


--------------------
scanner.info
Warto pamiętać: KISS, DRY
Go to the top of the page
+Quote Post
policjant009
post 4.05.2010, 16:56:02
Post #7





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 4.05.2010

Ostrzeżenie: (0%)
-----


mam problem posiadam ots zabezpeczylem myMSLQ myphp admin sakowalem pma i ciagle mam hack posaidam wersjie xammp 1.6.4 bo tylko taki acc obsluguje prosze o szybko pomoc

Ten post edytował policjant009 4.05.2010, 16:56:33
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.05.2025 - 05:16