Säkra upp phpMyAdmin
Jag är ju ingen guru på det här med servrar, och meningen med att ha en egen server är ju att lära sig på vägen. Jag satt precis och pillade lite med phpMyAdmin och upptäckte precis att den var möjligt att komma åt inloggningen direkt från internet, dvs om man bara visste användarnamn och lösen så skulle man kunna logga in. Inte bra!
Googlade lite och hittade, att man kan begräns från vilka IP som man får komma åt inloggnings sidan. Gör följande...
sudo nano /etc/phpmyadmin/config.inc.php
Ändra
//$cfg['Servers'][$i]['auth_type'] = 'cookie';
till
$cfg['Servers'][$i]['auth_type'] = 'cookie';
och lägg till följande under
$cfg['Servers'][$i]['AllowDeny']['order'] = 'deny,allow'; $cfg['Servers'][$i]['AllowDeny']['rules'][] = 'allow % from 10.0.1.0/24'; $cfg['Servers'][$i]['AllowDeny']['rules'][] = 'deny % from all';
spara och avsluta.
Så, nu kan man bara komma ått webbgrässnittet för phpMyAdmin lokalt från nätverket som servern är i!! Loggin sidan kommer fortfarande att visas men vilket användarnamn man än försöker använda för att logga in med, kommer att nekas.