PHP沙龙 - PHPSalon.com - Justin's Blog - Sofee.cn

世界其实很简单,复杂的是人;生活其实很轻松,沉重的是感情!

吴文龙ID:ezdevelop
266797次访问,排名207好友0人,关注者1
ezdevelop的文章
原创 156 篇
翻译 0 篇
转载 37 篇
评论 818 篇
Justin的公告
-------------------------
点击进入我的新BLOG
-------------------------
作者声明:本人专栏内的所有文章,除注明转载外均为本人原创,未经许可,严禁任何形式转载。
最近评论
csnxlsh:也发个给我咯
谢谢了!我的邮箱是csnxlsh@sohu.com
ryl:robots.txt只是对好的搜索引擎google ,baidu....等一些好的,才遵守的规则
对垃圾的搜索引擎还是没用啊
所以不用phpmyadmin管理才是主要
ryl:居然有这么活宝的人
怎么把phpmyadmin都传上去
还安全吗
gudai:我等得花儿也谢了。
gudai:四、后记

本文仅是一篇入门级文章,旨在带你进入 PHP 扩展开发的行列,本人也将陆续写些高级开发的文章,敬请期待。


-------------------
嘿嘿。这个陆续,嘿嘿。。。。
文章分类
收藏
    相册
    My Photos
    .Personal
    Justin's Tech Blog(RSS)
    My Alumni
    My Website
    Friend's Blog
    PHP/MySQL经验点滴
    大麦英语学习论坛
    速推网
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 一个不得不提的网站安全问题!收藏

    新一篇: PHP & JAVA | 旧一篇: PHP 5.0.0 Released!

    早上闲着没事在网上搜索了一下,搜出来的结果吓了我一跳,很多采用phpMyAdmin来管理数据库的网站(包括政府、企业、软件公司、甚至专业网络公司等几千个网站),都可以任意修改数据,超级管理员都可更改。试问一下,该问题值得骄傲吗?

    这是中国人的一个通病,安全意识差的一塌糊涂。至于我用什么关键词搜索的就不透露了,免得这些网站遭殃,当然偶也没有搞任何破坏。

    下面我提供一些解决方案,希望这些人能提高安全意识

    1、phpMyAdmin默认是没有启用用户验证的,强烈建议在投入运行的网站中启用用户验证功能,操作方法请修改config.inc.php中的$cfg['Servers'][$i]['auth_type'];

    2、mysql安装好之后默认有4个用户,可以浏览一下user表,强烈建议修改超级用户密码,并去掉那些可远程连接的用户

    3、使用robots.txt禁止搜索引擎收录,操作方法如下:

    • 在网站中生成一个robots.txt(例如:网站为http://www.test.com,则放在http://www.test.com/robots.txt中)
    • robots.txt内容如下:
      User-agent: *
      Disallow: /phpmyadmin/

      上面中User-agent: *表示禁止所有搜索引擎收录,Disallow: /phpmyadmin/表示禁止搜索引擎收录phpmyadmin这个目录

    发表于 @ 2004年07月15日 12:49:00|评论(loading...)|编辑

    新一篇: PHP & JAVA | 旧一篇: PHP 5.0.0 Released!

    评论

    #ray428 发表于2004-07-15 14:10:00  IP: 218.80.215.*
    我的论坛用的是虚拟空间,在同一服务器上有好多网站,但管理员对我的PHPMYADMIN的权限开得超级大,我可以看到整个MYSQL里所有的数据库,也就是说,只要我原理,我可以删除其他网站所有数据库!好晕的呀。。。
    #ryl 发表于2007-05-11 14:26:47  IP: 125.77.251.*
    居然有这么活宝的人
    怎么把phpmyadmin都传上去
    还安全吗
    #ryl 发表于2007-05-11 14:29:15  IP: 125.77.251.*
    robots.txt只是对好的搜索引擎google ,baidu....等一些好的,才遵守的规则
    对垃圾的搜索引擎还是没用啊
    所以不用phpmyadmin管理才是主要
    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © Justin