【发布时间】:2015-01-22 12:21:14
【问题描述】:
您认为他们从 Oracle(Workbench 的制造商)那里获得了回扣,还是有正当理由认为 phpmyadmin 不如(付费的)工作台应用程序安全?
【问题讨论】:
标签: security phpmyadmin webserver mysql-workbench
您认为他们从 Oracle(Workbench 的制造商)那里获得了回扣,还是有正当理由认为 phpmyadmin 不如(付费的)工作台应用程序安全?
【问题讨论】:
标签: security phpmyadmin webserver mysql-workbench
使用 phpmyadmin 的主要问题与 MySQL 用户允许的 ip 有关。
例如;假设您已经使用默认配置安装了 MySQL,并且您将 123456 设置为密码(这不好)。如您所知,仅当源 ip 为 127.0.0.1(默认配置)时才允许 root 登录。在这种情况下,即使可以从 Internet 访问 3306 端口,您的数据库服务器也将是安全的。因为客户端必须从本地主机 127.0.0.1 发起连接。
如果你在你的服务器上安装了 phpMyAdmin,这个源 ip 保护将毫无用处。因为黑客将能够通过 PHP/Apache 从 localhost 发起 MySQL 连接。
为了保证您的数据库服务器安全,请使用 Workbench 的 SSH 隧道功能。可以在此处找到 ssh 隧道的文档; https://www.namecheap.com/support/knowledgebase/article.aspx/9330/2180/how-to-connect-to-database-using-workbench-mysql-client
【讨论】:
hackers will be able to initiate MySQL connection from localhost through PHP/Apache 完全是假的,这不可能发生在具有足够安全措施的正确设置的 Web 服务器上。请提供有效的回复,因为您的回复是错误的,只是工作台的广告。