Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Сервер баз данных
  • Search

phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php

Вопросы по работе Сервера баз данных
MySQL, PostgreSQL, MariaDB, Percona Server, phpMyAdmin, phpPgAdmin
Post Reply
  • Print view
Advanced search
15 posts
  • 1
  • 2
  • Next
shopmarket
Posts: 8
Joined: Thu Feb 11, 2016 12:17 pm

phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by shopmarket » Thu Feb 11, 2016 12:23 pm

Заметил что по всем доменам и IP адресу можно без всякого пароля просмотреть и изменить phpMyAdmin setup, который доступен по адресу http://_ваш_домен_/phpmyadmin/setup/index.php
????!!!!
У всех так? Это баг или так и должно быть, ведь таким образом любой может завалить mySQL?
Как это исправить?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by skurudo » Thu Feb 11, 2016 1:15 pm

Проверю дополнительно, но пока не подтверждается на серверах - яркий пример - https://demo.vestacp.com/phpmyadmin/setup/index.php

Подскажите ОС, где наблюдали.
Сразу после установки или все-таки что-то делалось с настройками?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by skurudo » Thu Feb 11, 2016 1:24 pm

В дополнение - как устанавливали? Полная установка или опции использовали?
Top

shopmarket
Posts: 8
Joined: Thu Feb 11, 2016 12:17 pm

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by shopmarket » Thu Feb 11, 2016 1:26 pm

CentOS 6.7
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by skurudo » Thu Feb 11, 2016 1:26 pm

Примените патч и проверьте:
viewtopic.php?f=14&t=10307
или топик на русском:
viewtopic.php?f=32&t=10306
Top

shopmarket
Posts: 8
Joined: Thu Feb 11, 2016 12:17 pm

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by shopmarket » Thu Feb 11, 2016 1:28 pm

Полна установка. По умолчанию.
Top

shopmarket
Posts: 8
Joined: Thu Feb 11, 2016 12:17 pm

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by shopmarket » Thu Feb 11, 2016 1:36 pm

А если без установки фикса как в приведенном топике, так как там тестировали его пока только на Debian и Ubuntu, а у меня Centos. Может быть как то ручками в каком то конфигурационном файле поправить?

P.S. Ставил Весту по умолчанию и без каких либо правок в дальнейшем заметил такое.
Подождем отзывы других у кого CentOS, наверняка такое же.
Last edited by shopmarket on Thu Feb 11, 2016 1:43 pm, edited 1 time in total.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by skurudo » Thu Feb 11, 2016 1:43 pm

Посмотрите, пожалуйста, версию - Version information: 4.4.15.2 ?
Top

shopmarket
Posts: 8
Joined: Thu Feb 11, 2016 12:17 pm

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by shopmarket » Thu Feb 11, 2016 1:47 pm

Версия 5.5.47
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
  • Quote

Post by skurudo » Thu Feb 11, 2016 1:54 pm

shopmarket wrote:А если без установки фикса как в приведенном топике, так как там тестировали его пока только на Debian и Ubuntu, а у меня Centos. Может быть как то ручками в каком то конфигурационном файле поправить?
Подозреваю обновление пакета phpmyadmin на CentOS.
Быстрый фикс выглядит следующим образом:

Редактируем: /etc/httpd/conf.d/phpMyAdmin.conf

Добавляем запрет:

Code: Select all

<Directory /usr/share/phpMyAdmin/setup>
    Order Deny,Allow
    Deny from All
    Allow from None
</Directory>
Перезапускаем сервис:

Code: Select all

service httpd restart
Сделал более идеологически правильный фикс:
viewtopic.php?f=32&t=10594&start=10#p39394
Top


Post Reply
  • Print view

15 posts
  • 1
  • 2
  • Next

Return to “Сервер баз данных”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password