![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 24.01.2004 Skąd: Witten Zentrum <==> Chorzów Batory Ostrzeżenie: (10%) ![]() ![]() |
Witam mam pytanie odnosnie pakietu phpMyAdmin. W pakiecie XAMPP for Windows php 4 + 5 for Developer! znajduje sie phpMyAdmin w wersji 2.2.7-pl1 ale dostep do niego nie jest wogule zabezpieczony tak jak np. w poprzednich werscjach phpmyadmin np. dolaczanej do pakietu FoxServ 3.0 itd. Wydaje mi sie ze wtedy wykorzystywane bylo:
[php:1:3797df664c] <?php if (!isset($_SERVER['PHP_AUTH_USER'])) { header('WWW-Authenticate: Basic realm="ADISoft Autoryzacja ;"'); header('HTTP/1.0 401 Unauthorized'); exit; } else if (isset($_SERVER['PHP_AUTH_USER'])) { $plik = "tTc7my3yc7oO6yAaJ4uc.txt"; $fp = fopen($plik, "r"); $WszystkieHasla = fread($fp, filesize($plik)); fclose($fp); $LoginHaslo = explode("|", $WszystkieHasla); $i = 0; while($i <= sizeof($LoginHaslo)) { $dane = explode(":", $LoginHaslo[$i]); $uzytkownik=strval($_SERVER['PHP_AUTH_USER']); $haslo=strval($_SERVER['PHP_AUTH_PW']); if (($dane[0] == $uzytkownik) && ($dane[1] == $haslo)) { $auth = true; break; } else { $auth = false; } $i++; } if ($auth == true) { header("Location: error.php"); exit; } else { header('WWW-Authenticate: Basic realm="ADISoft Autoryzacja"'); header('HTTP/1.0 401 Unauthorized'); echo 'Brak dostępu ;adisoft'; exit; } } ?> [/php:1:3797df664c] Tylko informacje nie byly pobierna z pliku textowego tak jak w/w przypadku tylko polaczone byly z baza danych MySQL i posiadanie konta na mysql-u uprawnialo danego uzytkownika root itp do korzystania phpmyadmin. Natomiast w pakiecie XAMPP tego nie ma mozna jakos dokladnie zabezpieczyc phpmyadmin przed wscipskimi pracownikami, oraz przed wscipskimi uzytkownikami sie LAN ![]() ![]() -------------------- ![]() -=NaTuRaL BoRn KiLaZz=- Clan |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 24.01.2004 Skąd: Witten Zentrum <==> Chorzów Batory Ostrzeżenie: (10%) ![]() ![]() |
Nie wiem moze jest jakis inny sposob aby zabezpieczy phpMyAdmin?
![]() -------------------- ![]() -=NaTuRaL BoRn KiLaZz=- Clan |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 127 Pomógł: 0 Dołączył: 21.09.2003 Skąd: Truskaw Ostrzeżenie: (0%) ![]() ![]() |
wydaje mi się że musisz ustawi w pliku konfiguracyjnym
Kod $cfg['Servers'][$i]['auth_type'] = 'cookie';
-------------------- ![]() |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 24.01.2004 Skąd: Witten Zentrum <==> Chorzów Batory Ostrzeżenie: (10%) ![]() ![]() |
Czyli edytowac plik konfiguracyjny z phpMyAdmin? trzba tam cos jeszcze dodac lub ustwic?
![]() -------------------- ![]() -=NaTuRaL BoRn KiLaZz=- Clan |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 24.01.2004 Skąd: Witten Zentrum <==> Chorzów Batory Ostrzeżenie: (10%) ![]() ![]() |
Trzeba jeszcze cos edytowac w cookie.auth.lib.php poniewaz gdy zmienilem tryb autoryzacji na cookie rzeczywiscie wyskakuje monit o podanie loginu i hasla tylko ze po podaniu mu usr i pass phpMyAdmin juz nie startuje tylko probuje otworzyc strone o adresie http:///index.php <<< dokladnie z 3 / ?
-------------------- ![]() -=NaTuRaL BoRn KiLaZz=- Clan |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
[php:1:12fee5446d]<?php
$cfg['PmaAbsoluteUri'] = 'http://localhost/MySQL/'; // sciezka do Twojego PMA ?>[/php:1:12fee5446d] -------------------- |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 Pomógł: 0 Dołączył: 4.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
mam problem posiadam ots zabezpeczylem myMSLQ myphp admin sakowalem pma i ciagle mam hack posaidam wersjie xammp 1.6.4 bo tylko taki acc obsluguje prosze o szybko pomoc
Ten post edytował policjant009 4.05.2010, 16:56:33 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 25.05.2025 - 05:16 |