Strona 1 z 1

PHPmyadmin - każdy może się zalogować po restarcie Apache

: 03 października 2011, 16:49
autor: czesu
Witam.
Zainstalowałem sobie jakiś czas temu na serwerze LAMP, a ostatnio postanowiłem dopełnić go phpmyadminem.

Wydaje się, że wszystko działa, znajomi mogą np. oglądać udostępnione zdjęcia. Problem znalazł mój kolega, który spróbował dla jaj zalogować się do myadmina. Użytkownik root, hasło puste. No i się zalogował!

Okazało się, że za każdym restartem serwera Apache, PHPmyadmin na krótki okres czasu pozwala zalogować się do panelu administratora bez podawania hasła. Po tym krótkim okresie (ale wystarczającym by nieźle namieszać na serwerze) zalogowany bez hasła użytkownik zostaje usunięty do strony logowania - oznacza to, że myadmin wymaga już hasła.

Dodam też, że na moim desktopie zawsze muszę podać hasło.

Co mogę z tym zrobić? Będę wdzięczny za pomoc.

: 03 października 2011, 17:20
autor: Yampress
  1. Czy ustawiłeś hasło root do bazy danych mysql?
  2. Po zmianie hasła zalogowałeś się do bazy i zrobiłeś

    Kod: Zaznacz cały

    flush privileges;
    
  3. Co masz w pliku konfiguracyjnym phpmyadmina?

: 03 października 2011, 19:34
autor: VMLine
W config.inc.php musisz mieć:

Kod: Zaznacz cały

$cfg['Servers'][$i]['auth_type'] = 'http';
$cfg['Servers'][$i]['connect_type'] = 'tcp';