Lien vers phpmyadmin

Décrivez les améliorations que vous souhaiteriez pour les prochaines versions.
Répondre
AlainN
Gsup LEVEL 3
Messages : 50
Enregistré le : mer. 19 févr. 2014 14:43

Bonjour,
Est-il possible de mettre en paramètre ce lien car je n'utilise pas l'URL par défaut ....../phpmyadmin ?
Petite sécurité mais /phpmyadmin est quand même un peu trop connu.
Alain
GestSup : 3.2.45 - Hébergement : o2switch - Apache : Non disponible - PHP : 8.2.13 - MariaDB : 10.6.16
Avatar du membre
Flox
Administrateur du site
Messages : 9045
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

est ce que le paramètre "URL d'accès au serveur:" serait correcte dans votre cas ?

Au niveau de la sécurité il faut sécurisé l'accès en réalisant des restrictions au niveau IP sur le fichier:

Code : Tout sélectionner

 nano /etc/apache2/conf.d/phpmyadmin.conf
Afin de limiter aux machines des administrateurs.

Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.6 | https://doc.gestsup.fr/
AlainN
Gsup LEVEL 3
Messages : 50
Enregistré le : mer. 19 févr. 2014 14:43

Bonjour,
Désolé pour le délai de réponse. Je suis pris par ailleurs en ce moment.
Merci pour l'info de sécurité. Je n'ai pas de phpmyadmin.conf (Apache/Windows) mais je suppose qu'il suffit de l'ajouter et de l'inclure quelque part dans Apache.
Je regarderai sachant que je n'interviens pas toujours du même lieu.
Quant au paramètre sous la forme "URL d'accès au serveur:", je ne suis pas sûr de bien comprendre ou d'avoir bien expliqué.
En fait, l'accès à phpmyadmin est actuellement www.mondomaine.fr/pma et non www.mondomaine.fr/phpmyadmin. C'est "/pma" que je souhaite passer en paramètre et non www.mondomaine.fr. Ou mettre dans le tout en paramètre : www.mondomaine.fr/pma.
Alain
GestSup : 3.2.45 - Hébergement : o2switch - Apache : Non disponible - PHP : 8.2.13 - MariaDB : 10.6.16
Antonin
Gsup LEVEL 1
Messages : 12
Enregistré le : mar. 28 janv. 2014 12:40

Bonjour,
[troll ON]
Niveau sécurité fallait pas installer un windows serveur pour mettre apache php mysql... c'est marcher sur la tête mais pourquoi pas faire du 4x4 en formule 1...
[troll OFF]

Cependant afin de faire ce que vous voulez il faudrait en connaitre un peu plus sur l'os utilisé, la version de php, d'apache etc...
Je ne sais pas s'il est possible de le faire sous windows mais desactivez le lancement automatique de l'application et lancez la au besoin ce qui vous évitera 200 manipulations diverses et variées.
Cependant certains daemon sont disponible sous linux vous permettant de vous protéger sur les url classiques, dont fail2ban par exemple si la personne tente de s'authentifier 5 fois sont ip sera bannie 1 heure ( paramètres par défaut de mémoire) cependant moi j'ai configuré que si la personne se trompe 3 fois de suite de login ou mot de passe ou les deux elle est bannie temporairement 10h... et ça limite fortement les attaques de robots.

Pour ce qui est de votre problème de fond comment gérez vous les chemins via virtualhost ou autre ?


  • Debian Gnu Linux 3.10.23-xxxx-grs-ipv6-64 #1 SMP Mon Dec 9 19:06:18 CET 2013 x86_64
  • Apache 2.2.22
  • Mysql 5.5.35
  • PHP 5.4.4-14
  • GestSup Version: 3.0.9



AlainN
Gsup LEVEL 3
Messages : 50
Enregistré le : mer. 19 févr. 2014 14:43

Bonjour,
Bah, c'est pas mal le 4x4. mais c'est vrai j'aime aussi la F1 ! :D

Versions de php, d'apache etc...
C'est dans ma signature.

Pourquoi Windows ?
En fait, c'est historique (avant moi) : application métier/éditeur externe qui installe sur un serveur de type Windows.
Et voilà comment on se retrouve avec un serveur Web sous Windows.
Puis de fil en aiguille, comme il y a déjà un serveur Web on l'utilise (pas très original) pour les autres besoins. Un site, puis deux, puis trois, une appli Web et paf voici GestSup qui arrive.
On fait une petite place pour tester et comme c'est génial, hé bien GestSup prend ses quartiers. Ben oui, chez Windows c'est le seul dans le coin.

Désactivez le lancement automatique de l'application et lancez la au besoin ce qui vous évitera 200 manipulations diverses et variées.
Là, je ne comprends pas bien : quel lancement automatique de quelle application ?

fail2ban
Intéressant, je ne sais pas si ça existe aussi en environnement Windows mais l'idée est bonne.

Pour ce qui est de votre problème de fond comment gérez vous les chemins via virtualhost ou autre ?
Ah, je ne sais pas si j'ai fait ça de la manière la plus orthodoxe mais en fait j'ai eu cette problématique pour les 3 sites www.mondomaine1.fr, mondomaine2.ma et mondomaine3.com. Comme le serveur Web est derrière un serveur ISA (ouh la encore du Windows, pas taper hein !), j'ai publié 3 serveurs web dans l'ISA qui les renvoie vers 3 adresses IP locales différentes sur le LAN réseau externe et le serveur Web est configuré avec les 3 adresses sur la même interface. Ensuite chaque vhost dans Apache est configuré avec la bonne IP.
Encore une fois, je ne sais pas si c'est la bonne méthode mais elle fonctionne et surtout c'est celle qui m'a permis de ne pas y passer trop de temps. Et ça...
Alain
GestSup : 3.2.45 - Hébergement : o2switch - Apache : Non disponible - PHP : 8.2.13 - MariaDB : 10.6.16
bruno
Gsup LEVEL 4
Messages : 122
Enregistré le : ven. 17 mai 2013 09:29
Localisation : Montpellier

Bonjour,

Vous pouvez par exemple mette un .htaccess avec une partie ip + une partie "login/password" quand vous êtes en extérieure.

Cordialement,
Bruno
Serveur: OS: CentOS 6.5 | Apache: 2.2.26 | Mysql: 5.5.39 | PHP: 5.5.15 | GestSup : 2.9 (prod.) et 3.0.9 (test et debug) - Administrateur Système et Réseaux.
AlainN
Gsup LEVEL 3
Messages : 50
Enregistré le : mer. 19 févr. 2014 14:43

Bonjour,
C'est une bonne idée. Merci.
Et apparemment on peut même définir tout une plage.
Je vais tester ça.
Alain
GestSup : 3.2.45 - Hébergement : o2switch - Apache : Non disponible - PHP : 8.2.13 - MariaDB : 10.6.16
bruno
Gsup LEVEL 4
Messages : 122
Enregistré le : ven. 17 mai 2013 09:29
Localisation : Montpellier

Bonjour,

Oui avec le .htaccess vous pouvez mettre une plage mais si votre ip est dynamique, c'est peut-être pas ce que vous voulez ;)

Cordialement,
Bruno
Serveur: OS: CentOS 6.5 | Apache: 2.2.26 | Mysql: 5.5.39 | PHP: 5.5.15 | GestSup : 2.9 (prod.) et 3.0.9 (test et debug) - Administrateur Système et Réseaux.
Répondre