나는 아파치 로그를 확인했으며 whooooaaa에는 phpmyadmin을 악용하려는 많은 봇이 있습니다. 내가 한 첫 번째 일은 디렉토리 이름을 더 모호한 것으로 변경하는 것이 었습니다.
그러나 phpmyadmin을 보호하기위한 다른 팁이 있습니까?
(데이터베이스 자체는 로컬 네트워크에서만 사용 가능합니다)
나는 아파치 로그를 확인했으며 whooooaaa에는 phpmyadmin을 악용하려는 많은 봇이 있습니다. 내가 한 첫 번째 일은 디렉토리 이름을 더 모호한 것으로 변경하는 것이 었습니다.
그러나 phpmyadmin을 보호하기위한 다른 팁이 있습니까?
(데이터베이스 자체는 로컬 네트워크에서만 사용 가능합니다)
답변:
우리는 여러 가지를 조합하여 수행합니다.
SSH 포트 전달을 사용하여 SSH 키를 활용할 수도 있습니다. 참조 https://stackoverflow.com/a/3687969/193494를
제공된 답변 외에도 오픈 소스 OSSEC을 사용하여 웹 로그를 모니터링하고 이러한 스캔을 경고 / 차단합니다.
설치가 매우 간단하며 기본적으로 웹 로그를 찾아서 모니터링을 시작합니다.
링크 : http://www.ossec.net