Este frecvent să vezi în loguri încercări automate de a localiza URL-ul /phpMyAdmin pentru atacuri brute-force (testarea multor parole). Poți elimina acest risc restricționând accesul la phpMyAdmin doar din panoul de control — utilizatorul trebuie să fie autentificat în DirectAdmin înainte de a-l accesa.
Fă phpMyAdmin accesibil doar prin Single Sign-On (fără autentificare cu utilizator/parolă) și activează auto-login. Conectează-te prin SSH ca root și rulează:
cd /usr/local/directadmin/
./directadmin set one_click_pma_login 1 restart
cd custombuild
./build update
./build set phpmyadmin_public no
./build phpmyadmin
La orice încercare de acces direct la /phpMyAdmin, DirectAdmin va returna:
Access to phpMyAdmin is only allowed from control panel.
și nu va permite autentificarea din afara panoului.