<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      爛泥:數據庫管理之phpmyadmin免密碼配置

      本文由ilanniweb提供友情贊助,首發于爛泥行天下

      想要獲得更多的文章,可以關注我的微信ilanniweb

      其實這篇文章很早就想寫了,但是一直沒有時間。剛好今天下午稍微空了點,就把這篇文章整理出來。

      有關phpmyadmin的文章,在百度一搜,能搜出來很多。這篇文章我就介紹下,如何通過phpmyadmin控制開發人員對數據庫的操作。

      當然有關數據庫的安全,我們可以從三個方面進行考慮:

      1)、mysql數據庫服務器,包括服務器本身的安全等。

      2)、mysql訪問權限,包括數據庫用戶權限,以及訪問數據庫方法等。

      3)、mysql數據庫訪問后的安全,包括是否允許導出數據等。

      今天我們通過phpmyadmin來控制開發人員對數據庫的操作,其實就是結合第二點和第三點來禁止用戶訪問數據庫后導出數據。

      一、phpmyadmin安裝

      首先我們來先安裝phpmyadmin,在此我們使用的是源碼方式進行安裝,而且安裝的是最新版4.6.4,如下:

      wget https://files.phpmyadmin.net/phpMyAdmin/4.6.4/phpMyAdmin-4.6.4-all-languages.zip

      clip_image001

      unzip phpMyAdmin-4.6.4-all-languages.zip -d /data/dg/

      mv /data/dg/phpMyAdmin-4.6.4-all-languages/ /data/dg/app_db/

      chmod 755 -R /data/dg/app_db/

      clip_image002

      注意:phpmyadmin需要lnmp環境,所以在運行phpmyadmin之前,需要把相關的基礎的環境安裝好。

      phpmyadmin解壓安裝完畢后,我們再來配置下nginx,如下:

      clip_image003

      在此我開啟了nginx的目錄索引功能,主要是考慮到了如果有多個數據庫的話,我們可以通過目錄名稱的方式進行區分。

      比如,我們線上的數據庫如下:

      clip_image004

      現在訪問一下,如下:

      clip_image005

      clip_image006

      通過上圖,我們可以很明顯的看出,目前已經可以正常訪問phpmyadmin了,但是需要我們輸入相關的用戶名和密碼。

      二、phpmyadmin免密碼配置

      第一章節中,我們已經安裝好了phpmyadmin,這一章節我們來配置下phpmyadmin,免密碼登陸訪問。

      在此我們以app_db這個數據庫為例。要實現免密碼登陸訪問之前,我們還需要先在mysql數據庫中創建一個針對app_db數據庫的只讀用戶ilanniread。

      創建sql語句如下:

      mysql -hrm-bp183j9f186nd4933.mysql.rds.aliyuncs.com -uroot -p'ilanni' -e "grant select on app_db.* to 'ilanniread'@'%' identified by 'readonlyQWE';

      ilanniread創建完畢后,我們現在來修改phpmyadmin的配置文件config.default.php。

      對于config.default.php文件,我們只需要修改106、252、259行,其中第106行是數據庫的連接地址,而第252行和259行分別是數據庫的用戶名和密碼。如下:

      clip_image007

      clip_image008

      修改完畢后,我們再來訪問下,看看實際的效果,如下:

      clip_image009

      通過上圖,我們可以很明顯的看到,目前訪問phpmyadmin是不需要輸入數據庫的用戶名和密碼了。

      而且通過這樣做以后,我們也可以讓開發人員不需要知道數據庫實際的地址以及數據庫的用戶名和密碼,相對來說安全性還是提高了不少。

      三、禁止phpmyadmin導出數據

      第二章節,我們配置了phpmyadmin的免密碼訪問,現在再來配置如何禁止通過phpmyadmin導出查詢出來的數據。

      默認情況下,phpmyadmin是可以導出整個數據庫的,如下:

      clip_image010

      為了防止開發人員私自導出查詢出來的結果,我們可以這樣處理,把phpmyadmin根目錄下的tbl_export.php或者export.php文件進行重命名即可,如下:

      mv export.php export.php.bak

      clip_image011

      修改完畢后,我們再來導出數據看看,如下:

      clip_image012

      通過上圖,我們可以很容易的看出目前無法把數據導出,這樣就達到了我們禁止phpmyadmin導出數據的目的。

      注意:export.php文件是針對整個數據庫的導出的,如果要禁止查詢后的導出,那么需要我們重命名tbl_export.php文件即可。

      PS:安全是相對的,沒有絕對的安全,我們只能做到防君子不防小人。

      posted @ 2016-12-23 23:09  爛泥行天下  閱讀(1271)  評論(0)    收藏  舉報
      秀依林楓http://xiuylf.taobao.com㊣爛泥行天下http://www.ilanni.com
      主站蜘蛛池模板: 中文字幕一区二区三区久久蜜桃| 日韩欧美一中文字暮专区| 无码人妻熟妇av又粗又大| 亚洲全乱码精品一区二区| 18禁极品一区二区三区| 免费国产好深啊好涨好硬视频| 奶头又大又白喷奶水av| 蜜桃av无码免费看永久| 色悠悠国产在线视频一线| 天天操夜夜操| 少妇办公室好紧好爽再浪一点| 久久精品国产一区二区蜜芽| 少妇人妻偷人精品免费| 伊人久久精品久久亚洲一区| 大又大又粗又硬又爽少妇毛片| 日韩午夜福利视频在线观看| 少妇做爰免费视看片| 色九九视频| 一本大道无码av天堂| 免费无码AV一区二区波多野结衣| 竹菊影视欧美日韩一区二区三区四区五区 | 国产成人久久综合第一区| 巨胸喷奶水视频www免费网站| 日韩人妻少妇一区二区三区| 国产白嫩护士被弄高潮| 精品人妻一区二区| 精品久久久噜噜噜久久久| 岛国一区二区三区高清视频| 国产天堂亚洲国产碰碰| 人妻少妇精品视频三区二区| h无码精品3d动漫在线观看| 国内揄拍国内精品对久久| 崇文区| 亚洲一区二区精品动漫| 亚洲色最新高清AV网站| 亚洲av伊人久久综合性色| 国产精品午夜福利合集| 在线一区二区中文字幕| 久久久无码精品亚洲日韩蜜臀浪潮| 在线国产你懂的| 亚洲综合国产激情另类一区|