Pages : 1
#1 Le 11/11/2014, à 11:46
- Mouseless
Lien direct vers phpmyadmin.
Bonjour,
J'ai installé sur un serveur Ubuntu 12.04 LTS phpmyadmin avec apt-get et j'ai maintenant un lien direct de mon site vers phpmyadmin, l'adresse qui permet d'y accéder est comme ceci:
http://www.monsite.com/phpmyadmin/
Je ne veux pas pouvoir y accéder par cette URL. J'ai regardé dans le répertoire cd /var/www/monsite.com/ et il n'y a pas de répertoire phpmyadmin ni de lien.
J'ai regardé dans /etc/apache2/sites-enabled et il n'y a pas de site pour phpmyadmin.
Comment enlever ce lien direct qui permet d'accéder à phpmyadmin ? C'est normal après l'installation de phpmadmin avec apt-get ou mon serveur a-t-il été hacké ?
Merci,
Vincent.
PS: J'ai remarqué l'existence de ce lien vers phpmyadmin avec Awstats Web site, il y a des gens ou des scripts qui se connecte à cette URL http://www.monsite.com/phpmyadmin/
Hors ligne
#2 Le 11/11/2014, à 12:10
- mazarini
Re : Lien direct vers phpmyadmin.
Le lien se fait via le fichier /etc/apache2/conf-enabled/phpmyadmin.conf. Tous les sites ont le répertoire /phpmyadmin disponible à cause/grace à ce fichier.
Pour supprimer cette accès, il suffit de supprimer ce fichier (voir l'activation/desactivation des modules plus propre). Tu peux ajouter un include (ou copier le contenu) du fichier dans un vhost pour en disposer avec une url unique.
Ce lien se fait par "IncludeOptional mods-enabled/*.conf" du fichier /etc/apache2/apache2.conf
Edit: C'est le comportement par défaut de phpmyadmin installé par les paquets Ubuntu (et Debian). Il y a beaucoup de tentatives de piratage via phpmyadmin à la vu des tentatives sur des url des types pma, phpmyadmin... (erreur 404 chez moi).
Dernière modification par mazarini (Le 11/11/2014, à 12:16)
S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)
Hors ligne
#3 Le 11/11/2014, à 12:42
- Mouseless
Re : Lien direct vers phpmyadmin.
Cela venait bien du fichier /etc/apache2/conf.d/phpmyadmin.conf. Je l'ai supprimé, fait un reload et un restart d'Apache. Le lien http://www.monsite.com/phpmyadmin/ n'est plus valide.
Merci pour ton aide.
Hors ligne
Pages : 1