Vesta 2.0 is coming soon! See our progress update: https://vestacp.com/docs/vesta-2-update
phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Версия phpmyadmin - там крайняя 4.5.4.1 и альфа 4.6.0.1shopmarket wrote:Версия 5.5.47
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Да-да, извиняюсь, вспомнил, после установки Весты пытался поставить поверх веб-окружение Битрикса для linux, т.к. там php 5.6 и посвежее phpmyadmin. Что и установилось.skurudo wrote:Версия phpmyadmin - там крайняя 4.5.4.1 и альфа 4.6.0.1shopmarket wrote:Версия 5.5.47
Но всетаки, а где посмотреть и задать пароль для /phpmyadmin/setup/index.php ?
Last edited by shopmarket on Thu Feb 11, 2016 2:12 pm, edited 1 time in total.
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Серьезность спорная - там настройки для поведения phpmyadmin, так сказать тонкий тюнинг. Но получить доступ к базам, скачать или закачать весьма проблематично. Полностью согласен - лучше закрыть.
Закрыть так:
posting.php?mode=reply&f=32&t=10594#pr39386
С паролем сейчас придумаем что-нибудь :)
Закрыть так:
posting.php?mode=reply&f=32&t=10594#pr39386
С паролем сейчас придумаем что-нибудь :)
-
- Posts: 8
- Joined: Thu Feb 11, 2016 12:17 pm
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Спасибо! Пока использую быстрый фикс для закрытия доступа.
skurudo wrote:shopmarket wrote: Быстрый фикс выглядит следующим образом:
Редактируем: /etc/httpd/conf.d/phpMyAdmin.conf
Добавляем запрет:Перезапускаем сервис:Code: Select all
<Directory /usr/share/phpMyAdmin/setup> Order Deny,Allow Deny from All Allow from None </Directory>
Code: Select all
service httpd restart
Re: phpMyAdmin setup открыто доступен по адресу /phpmyadmin/setup/index.php
Добавил баг: https://bugs.vestacp.com/issues/129shopmarket wrote:Спасибо! Пока использую быстрый фикс для закрытия доступа.
В новой версии и обновлении запланируем автоматический фикс.
Создаем файл с паролями:
Code: Select all
nano /etc/phpMyAdmin/htpasswd.setup
Code: Select all
admin:*
Code: Select all
<Directory /usr/share/phpMyAdmin/setup>
<IfModule mod_authn_file.c>
AuthType Basic
AuthName "phpMyAdmin Setup"
AuthUserFile /etc/phpMyAdmin/htpasswd.setup
</IfModule>
Require valid-user
</Directory>
Code: Select all
service httpd restart