Vinnaren i pepparkakshustävlingen!
2010-10-31, 20:48
  #1
Medlem
katastrof.s avatar
Jag har installerat "WAMP server" på datorn vilket innehåller phpmyadmin.

Det jag undrar är vilka inställningar jag ska göra för att det ska vara säkert att använda, lösenord etc. När jag nu går in på "Phpmayadmin" så står det,

"Din konfigurationsfil innehåller inställningar (root-konto utan lösenord) som motsvarar MySQL:s privilegierade standardkonto. Din MySQL-server körs med denna standardinställning och är öppen för intrång, så du bör verkligen täppa till detta säkerhetshål."

Just att det inte är något password på root-kontot kan jag nog fixa utan vidare problem, jag undrar bara om det är någonting mer jag måste tänka på?
Citera
2010-10-31, 20:51
  #2
Moderator
Protons avatar
Ska du bara köra denna server för privat utvecklingsbruk spelar det ärligt talat inte så stor roll om du frågar mej.
Citera
2010-10-31, 20:52
  #3
Medlem
gadzooxs avatar
Citat:
Ursprungligen postat av katastrof.
Just att det inte är något password på root-kontot kan jag nog fixa utan vidare problem, jag undrar bara om det är någonting mer jag måste tänka på?
Att inte släppa in trafik från internet direkt till MySQL (port 3306/tcp dvs)

SQL-injections går väl inte varna för mycket för heller, men det är inte databasspecifikt utan handlar mer om kass kod.
Citera
2010-10-31, 20:57
  #4
Medlem
katastrof.s avatar
ja jag tänkte just den tanken, det spelar antagligen inte så stor roll än så länge eftersom jag bara "utvecklar" och har inte tänkt att i slutändan lägga upp den på denna servern utan snarare en hyrd.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback