【问题标题】:Why does web host recommend not to use phpmyadmin but instead use workbench (for "security" reasons)?为什么网络主机建议不要使用 phpmyadmin 而是使用工作台(出于“安全”原因)?
【发布时间】:2015-01-22 12:21:14
【问题描述】:

您认为他们从 Oracle(Workbench 的制造商)那里获得了回扣,还是有正当理由认为 phpmyadmin 不如(付费的)工作台应用程序安全?

【问题讨论】:

    标签: security phpmyadmin webserver mysql-workbench


    【解决方案1】:

    使用 phpmyadmin 的主要问题与 MySQL 用户允许的 ip 有关。

    例如;假设您已经使用默认配置安装了 MySQL,并且您将 123456 设置为密码(这不好)。如您所知,仅当源 ip 为 127.0.0.1(默认配置)时才允许 root 登录。在这种情况下,即使可以从 Internet 访问 3306 端口,您的数据库服务器也将是安全的。因为客户端必须从本地主机 127.0.0.1 发起连接。

    如果你在你的服务器上安装了 phpMyAdmin,这个源 ip 保护将毫无用处。因为黑客将能够通过 PHP/Apache 从 localhost 发起 MySQL 连接。

    为了保证您的数据库服务器安全,请使用 Workbench 的 SSH 隧道功能。可以在此处找到 ssh 隧道的文档; https://www.namecheap.com/support/knowledgebase/article.aspx/9330/2180/how-to-connect-to-database-using-workbench-mysql-client

    【讨论】:

    • 你的逻辑有很多错误。一个更完整的答案如何描述不是由业余爱好者设置的服务器中的安全问题。您描述的问题hackers will be able to initiate MySQL connection from localhost through PHP/Apache 完全是假的,这不可能发生在具有足够安全措施的正确设置的 Web 服务器上。请提供有效的回复,因为您的回复是错误的,只是工作台的广告。
    • 试图给出一个简短的答案,为什么 MySQL Workbench(或类似程序)与 PMA 相比更安全。这并不一定意味着有一篇关于使用 PMA 或一般网页访问后端结构时可能出现的所有问题的完整文章。 (+1 用于明确引用 SSH 连接)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-05-15
    • 1970-01-01
    • 2020-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多