phpMyAdmin 2.2.0 + beveiligen

Pagina: 1
Acties:

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 16-09 21:06

Beyond

Dussssss.......

Topicstarter
Hoe kan ik deze beveiligen ? Zodat er alleen met een wachtwoord naar binnen kan ?
Ik heb iets gehoord over .htaccess maar daar staat alleen het volgende in :
DirectoryIndex index.php
Wat moet ik erbij inzetten of veranderen ?

Greetz

Al het goeie.......


  • goalgetter
  • Registratie: Juni 1999
  • Laatst online: 25-08 15:24
Hint : ga naar google.com en zoek op htaccess en directory afschermen oid... Paar honderd hits met allemaal sites waar dat uitgelegd wordt.

  • igmar
  • Registratie: April 2000
  • Laatst online: 09-09 19:53

igmar

ISO20022

Op donderdag 08 november 2001 00:49 schreef Beyond het volgende:
Hoe kan ik deze beveiligen ? Zodat er alleen met een wachtwoord naar binnen kan ?
Ik heb iets gehoord over .htaccess maar daar staat alleen het volgende in :
DirectoryIndex index.php
Lees jij wel eens docs ?? Volgens mij niet namelijk, aangezien dit verhaal gewoon in Documentation.txt staat.

Zie het verhaal over adv_auth. Geen htaccess nodig, en gebruikers krijgen dan ook alleen zaken te zien waar ze volgens MySQL bij mogen.

  • Beyond
  • Registratie: Juni 2001
  • Laatst online: 16-09 21:06

Beyond

Dussssss.......

Topicstarter
Op donderdag 08 november 2001 09:22 schreef igmar het volgende:

[..]

Lees jij wel eens docs ?? Volgens mij niet namelijk, aangezien dit verhaal gewoon in Documentation.txt staat.

Zie het verhaal over adv_auth. Geen htaccess nodig, en gebruikers krijgen dan ook alleen zaken te zien waar ze volgens MySQL bij mogen.
Daar kan ik geen gebruik van maken.

Al het goeie.......


Verwijderd

hoezo niet?

phpMyAdmin checkt de ingevoerde user+pass in de database.
Is de login geldig dan krijg je toegang anders niet.

Dit werkt dus niet via .htaccess maar je krijgt wel dezelfde windowtjes. Het is gewoon puur php die de juiste headers plaats...Als je dus phpMyAdmin kan draaien werkt dit ook.

Dit zet je aan door in conifg.inc.php adv_auth op 'true' te zetten

  • Puntslash
  • Registratie: December 2000
  • Niet online
Sorry voor ophalen van ietwat oude topic.

Ik heb dit zelfde probleem ook..
En kom er niet uit!
kep net een user aangemaakt:
mysql
pass: mysql

en die mag in de db mysql de table user leeglezen.
Dat heb ik in config.inc.php gezet maar krijg een 500 error als ik m opvraag.

Hoe kan dat en wat is daaraan te doen.
Kep namelijk meerdere mensen die de db gebruiken en die hoeven niet overal bij te kunnen :)

Alvast bedankt
code:
1
2
3
4
5
6
7
8
9
$cfgServers[1]['host']      = 'localhost'; 
$cfgServers[1]['port']      = '';      
$cfgServers[1]['socket']      = '';    
$cfgServers[1]['connect_type']  = 'tcp';     
$cfgServers[1]['adv_auth']  = true; 
$cfgServers[1]['stduser']    = 'mysql';   
$cfgServers[1]['stdpass']    = 'mysql';  
$cfgServers[1]['user']      = '';  
$cfgServers[1]['password']  = '';

  • JoostBaksteen
  • Registratie: December 2000
  • Laatst online: 27-03 19:32
De user & pass moeten overeen komen met de user & pass van je database. Dan zou het moeten werken.
code:
1
2
$cfgServers[1]['stduser']    = 'mysql';   
$cfgServers[1]['stdpass']    = 'mysql';

  • Puntslash
  • Registratie: December 2000
  • Niet online
Op dinsdag 20 november 2001 15:35 schreef joostbaksteen het volgende:
De user & pass moeten overeen komen met de user & pass van je database. Dan zou het moeten werken.
code:
1
2
$cfgServers[1]['stduser']    = 'mysql';   
$cfgServers[1]['stdpass']    = 'mysql';
Ja die kloppen.
Er hoeft verder nix worden aangepast in de apache config?
Ik zal het nog een proberen.
thnx iig voor reply

Verwijderd

mijn beveiliging:

.htaccess
code:
1
2
3
4
5
AuthName "PeeHaaPee MeiAtMin"
AuthType Basic
AuthUserFile /pass

require user dj_delta

.htpasswd
code:
1
dj_delta:********

  • Puntslash
  • Registratie: December 2000
  • Niet online
Ja, dat kan ook.. maar zoals ik al zei, er zijn meerdere mensen die er gebruik van willen maken dus de oplossing die jij geeft is niet van toepassing

  • Puntslash
  • Registratie: December 2000
  • Niet online
Echt niemand??

Ik kom er niet uit!
Alles nagelopen, het klopt helemaal

Moet ik niets in httpd.conf aanpassen??!

Verwijderd

ik wil ook een soort beveileging op mijn webserver maken dat alleen 2 ip's er maar op kunnen en de rest niet
ik wil deze beveileging alleen voor phpadmin
de rest maakt nie uit

Verwijderd

xxplosiefje:Ja, dat kan ook.. maar zoals ik al zei, er zijn meerdere mensen die er gebruik van willen maken dus de oplossing die jij geeft is niet van toepassing

zo wel :P

.htpasswd
code:
1
2
3
dj_delta:********
keesw2:********
wim3:********

  • GiLuX
  • Registratie: Juni 1999
  • Laatst online: 12-11-2025
tja,
ik heb het direct in apache conf ingesteld, kan je ook opgeven welke ip adressen mogen maar ik weet niet of je apache gebruikt en of dat uberhaubt een optie is.

ik heb geen idee hoe ja dat in andere webservers insteld.
code:
1
2
3
4
5
6
7
8
9
Alias /phpmyadmin/ "/home/me/www/mysite/"
<Directory "/home/me/www/mysite/">
    Options Indexes MultiViews
    AllowOverride None
    Order deny,allow
    Deny from all
    Allow from .somedomain.nl
    Allow from 111.222.111.222
</Directory>

"I disagree with what you are saying, but I will defend to the death your right to say it." -- not clear who

Pagina: 1