【发布时间】:2011-04-10 22:01:42
【问题描述】:
我使用 phpmyadmin 来预览我网站的数据库。但是,每个人都可以通过输入example.com/phpmyadmin来访问我的phpmyadmin的登录页面
我不是网络安全方面的专家,但我认为这不是很安全。
如何限制对登录页面的访问(可能创建一些别名,例如 example.com/a4ebb72d )。
我听说只允许指定 IP 访问,但这无济于事,因为我已经动态分配了 IP。
非常感谢您的提示。
【问题讨论】:
-
将名称从 /phpmyadmin 更改为其他名称,机器人和漏洞扫描程序会查找该目录。您还应该增加额外的安全层。
标签: php security phpmyadmin