phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Заметил что по всем доменам и IP адресу можно без всякого пароля просмотреть и изменить phpMyAdmin setup, который доступен по адресу http://_ваш_домен_/phpmyadmin/setup/index.php
????!!!!
У всех так? Это баг или так и должно быть, ведь таким образом любой может завалить mySQL?
Как это исправить?
????!!!!
У всех так? Это баг или так и должно быть, ведь таким образом любой может завалить mySQL?
Как это исправить?
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Проверю дополнительно, но пока не подтверждается на серверах - яркий пример - https://demo.vestacp.com/phpmyadmin/setup/index.php
Подскажите ОС, где наблюдали.
Сразу после установки или все-таки что-то делалось с настройками?
Подскажите ОС, где наблюдали.
Сразу после установки или все-таки что-то делалось с настройками?
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
В дополнение - как устанавливали? Полная установка или опции использовали?
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Примените патч и проверьте:
viewtopic.php?f=14&t=10307
или топик на русском:
viewtopic.php?f=32&t=10306
viewtopic.php?f=14&t=10307
или топик на русском:
viewtopic.php?f=32&t=10306
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Полна установка. По умолчанию.
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
А если без установки фикса как в приведенном топике, так как там тестировали его пока только на Debian и Ubuntu, а у меня Centos. Может быть как то ручками в каком то конфигурационном файле поправить?
P.S. Ставил Весту по умолчанию и без каких либо правок в дальнейшем заметил такое.
Подождем отзывы других у кого CentOS, наверняка такое же.
P.S. Ставил Весту по умолчанию и без каких либо правок в дальнейшем заметил такое.
Подождем отзывы других у кого CentOS, наверняка такое же.
Last edited by shopmarket on Thu Feb 11, 2016 1:43 pm, edited 1 time in total.
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Посмотрите, пожалуйста, версию - Version information: 4.4.15.2 ?
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Подозреваю обновление пакета phpmyadmin на CentOS.shopmarket wrote:А если без установки фикса как в приведенном топике, так как там тестировали его пока только на Debian и Ubuntu, а у меня Centos. Может быть как то ручками в каком то конфигурационном файле поправить?
Быстрый фикс выглядит следующим образом:
Редактируем: /etc/httpd/conf.d/phpMyAdmin.conf
Добавляем запрет:
Code: Select all
<Directory /usr/share/phpMyAdmin/setup>
Order Deny,Allow
Deny from All
Allow from None
</Directory>
Code: Select all
service httpd restart
viewtopic.php?f=32&t=10594&start=10#p39394