Mysql
 sql >> Base de données >  >> RDS >> Mysql

Désactiver la connexion root dans phpMyAdmin

phpMyAdmin est un outil d'administration et de gestion d'interface graphique très utile et puissant pour le système de base de données MySQL et MariaDB. Tellement bien que phpMyAdmin peut devenir une faille de sécurité si des personnes non autorisées peuvent accéder aux bases de données via phpMyAdmin.

Une façon de sécuriser phpMyAdmin est d'interdire la connexion en utilisant le compte root. Le compte racine dans MySQL et MariaDB dispose de privilèges illimités pour accéder à toutes les bases de données et exécuter toutes les fonctions relatives au système de base de données.

Ce tutoriel vous explique comment restreindre la connexion par root via phpMyAdmin.

  1. Connectez-vous au serveur Web qui héberge phpMyAdmin via SSH ou une console physique.
  2. Recherchez et modifiez le répertoire (CD) à l'emplacement où les scripts de phpMyAdmin sont installés. Par exemple, /var/www/html/phpmyadmin/ ou /usr/share/phpmyadmin.
  3. Modifiez le fichier de configuration de phpMyAdmin, c'est-à-dire config.inc.php avec un éditeur tel que vi ou vim, et modifiez les valeurs des paramètres suivants :
    $cfg['Servers'][$i]['AllowRoot'] = FALSE;

    RemarqueSi aucun fichier config.inc.php n'est trouvé, créez-le en copiant le fichier config.sample.inc.php au même emplacement.
  4. Enregistrez la configuration et maintenant l'utilisateur root sera refusé de se connecter via phpMyAdmin.