我剛剛發現,在該文件中隱藏我的數據庫密碼
/etc/dbconfig-common/phpmyadmin.conf
我的數據庫管理員密碼是用明文沒有加密。
我該如何改變這種情況?我在網上注意到很多人都對此感到滿意。雖然我注意到只有root可以看到這個文件的內容(它的權限是600),但我仍然不希望有明確的密碼。
你有什麼建議?
如果您需要任何其他信息,請詢問。
我剛剛發現,在該文件中隱藏我的數據庫密碼
/etc/dbconfig-common/phpmyadmin.conf
我的數據庫管理員密碼是用明文沒有加密。
我該如何改變這種情況?我在網上注意到很多人都對此感到滿意。雖然我注意到只有root可以看到這個文件的內容(它的權限是600),但我仍然不希望有明確的密碼。
你有什麼建議?
如果您需要任何其他信息,請詢問。
如果您只是在尋找phpmyadmin的解決方案,則可以將其更改爲基於cookie的身份驗證。然後用db用戶名和密碼創建.htaccess文件,其中pasword存儲在加密密碼文件中。在第一次撥打電話時,您必須使用用戶名和密碼登錄一次,然後將cookie存儲在本地,以便您再次直接撥打下一個電話。
過程還描述了(但適用於Windows): http://robsnotebook.com/xampp-builtin-security
有關創建htaccess的用戶: http://httpd.apache.org/docs/2.2/programs/htpasswd.html
老實說,我不是隻爲phpmyadmin尋找解決方案,而是爲系統中所有那些明確的密碼尋找解決方案。不過,我認爲你的解決方案對於我要求phpmyadmin的問題很好。謝謝。 :-) – 2015-04-01 08:31:55
我認爲你必須以明文形式提交的MySQL數據庫密碼。我明白你的意思。這將是很好的比較哈希 – Adsy2010 2015-03-31 16:39:44
@ Adsy2010感謝您的迴應。所以沒有辦法把哈希放在那裏?甚至刪除這個?如果我刪除它,會有什麼後果? – 2015-03-31 16:40:37
如果沒有其他用戶超過您對服務器的root訪問權限,爲什麼要擔心這樣離開? – 2015-03-31 16:41:52