Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Prevenirea atacurilor brute-force asupra phpMyAdmin în DirectAdmin

< 1 minut de citit

Este frecvent să vezi în loguri încercări automate de a localiza URL-ul /phpMyAdmin pentru atacuri brute-force (testarea multor parole). Poți elimina acest risc restricționând accesul la phpMyAdmin doar din panoul de control — utilizatorul trebuie să fie autentificat în DirectAdmin înainte de a-l accesa.

Fă phpMyAdmin accesibil doar prin Single Sign-On (fără autentificare cu utilizator/parolă) și activează auto-login. Conectează-te prin SSH ca root și rulează:

cd /usr/local/directadmin/
./directadmin set one_click_pma_login 1 restart
cd custombuild
./build update
./build set phpmyadmin_public no
./build phpmyadmin

La orice încercare de acces direct la /phpMyAdmin, DirectAdmin va returna:

Access to phpMyAdmin is only allowed from control panel.

și nu va permite autentificarea din afara panoului.

Actualizat la 26/07/2026