Εισαγωγή
Προαπαιτούμενα
Βήμα πρώτο: Εγκαταστήστε το phpMyAdmin
Βήμα δεύτερο: Διαμόρφωση phpMyAdmin
Βήμα τρίτο: Χορήγηση αδειών
Βήμα τέταρτο: Ασφαλίστε το phpMyAdmin
Εισαγωγή
Το phpMyAdmin είναι ένα βολικό εργαλείο διαχείρισης βάσεων δεδομένων MySQL που βασίζεται στο web, το οποίο μπορεί να σας εξοικονομήσει τόνους χρόνου από τη διαχείριση βάσεων δεδομένων βάσει εντολών. Σε αυτό το άρθρο, θα σας δείξω πώς να εγκαταστήσετε και να ασφαλίσετε το phpMyAdmin στην εφαρμογή WordPress με ένα κλικ.
Προαπαιτούμενα
Υποθέτω ότι έχετε αναπτύξει μια εφαρμογή WordPress με ένα κλικ από την αρχή και έχετε συνδεθεί ως root. Οι χρήστες που δεν είναι root θα πρέπει να χρησιμοποιήσουν την sudoεντολή.
Βήμα πρώτο: Εγκαταστήστε το phpMyAdmin
Επισκεφτείτε τον επίσημο ιστότοπο phpMyAdmin από το πρόγραμμα περιήγησής σας, κάντε κλικ στον σύνδεσμο phpMyAdmin-4.4.7-all-languages.tar.bz2για να πραγματοποιήσετε λήψη ενός αρχείου αρχειοθέτησης με το ίδιο όνομα στον τοπικό σας υπολογιστή. Στη συνέχεια, ανεβάστε το στον κατάλογο /var/www/htmlτου VPS σας με WinSCP ή παρόμοιο εργαλείο SFTP.
Αποσυμπιέστε το αρχείο αρχειοθέτησης με τις ακόλουθες εντολές από το τερματικό σας:
cd /var/www/html
tar -jxvf phpMyAdmin-4.4.7-all-languages.tar.bz2
Για να προστατεύσετε το phpMyAdmin από μη εξουσιοδοτημένη πρόσβαση, θα πρέπει να μετονομάσετε τον πρόσφατα δημιουργημένο phpMyAdminκατάλογο σε άλλο ασυνήθιστο και ιδιωτικό όνομα. Χρησιμοποιούμε pmapmaεδώ.
mv phpMyAdmin-4.4.7-all-languages pmapma
Τώρα, πρέπει να δημιουργήσουμε ένα αρχείο ρυθμίσεων για το phpMyAdmin. Δημιουργήστε ένα αντίγραφο του αρχείου config.default.phpκαι μετονομάστε το σε config.inc.php:
cd pmapma
cp config.sample.inc.php config.inc.php
Επεξεργαστείτε config.inc.phpμε το πρόγραμμα επεξεργασίας κειμένου vi.
vi config.inc.php
Συμπληρώστε το μυστικό του ψαριού, αφήστε τις άλλες παραμέτρους ήσυχες.
$cfg['blowfish_secret'] = 'InputRandomCharactersHere';
Αντικαταστήστε InputRandomCharactersHereμε οποιουσδήποτε χαρακτήρες, όχι περισσότερο από 46 bit, και μην τον αφήνετε κενό.
Αποθήκευση και έξοδος vi.
:wq
Βήμα τρίτο: Χορήγηση αδειών
Επισκεφτείτε http://your_host_IP/pmapmaαπό το πρόγραμμα περιήγησής σας. Θα αντιμετωπίσετε ένα σφάλμα άδειας στον κατάλογο /var/lib/php/fpm/session/. Μπορείτε να διορθώσετε το σφάλμα αλλάζοντας τον κάτοχο αυτού του καταλόγου σε nginx.
chown nginx /var/lib/php/fpm/session/
Ανανεώστε τη σελίδα από το πρόγραμμα περιήγησής σας, θα διαπιστώσετε ότι το μήνυμα σφάλματος εξαφανίστηκε. Τώρα μπορείτε να συνδεθείτε με τα διαπιστευτήρια ρίζας MySQL. Μπορείτε να το λάβετε από το αρχείο /root/.my.cnf.
cat /root/.my.cnf
Βήμα τέταρτο: Ασφαλίστε το phpMyAdmin
Το phpMyAdmin είναι ένα ισχυρό εργαλείο, δεν θα θέλατε ποτέ να έχει πρόσβαση σε αυτό ένας μη εξουσιοδοτημένος χρήστης. Έτσι, μπορούμε να προσθέσουμε μια πρόσθετη πύλη ελέγχου ταυτότητας στη διεπαφή σύνδεσης phpMyAdmin.
Πρώτα, πρέπει να δημιουργήσετε έναν κρυπτογραφημένο κωδικό πρόσβασης από το τερματικό σας.
openssl passwd
Εισαγάγετε και επιβεβαιώστε τον κωδικό πρόσβασης που θέλετε να χρησιμοποιήσετε. Στη συνέχεια, μια κρυπτογραφημένη έκδοση του κωδικού πρόσβασης που εισάγετε θα εμφανιστεί στην οθόνη. Γράψτε το στο χαρτί, θα το χρησιμοποιήσουμε αργότερα. Ο κρυπτογραφημένος κωδικός πρόσβασης πρέπει να είναι κάπως έτσι:
rs4D8QYVwojBI
Τώρα, δημιουργήστε ένα αρχείο ελέγχου ταυτότητας στον κατάλογο αποθήκευσης κρυπτογραφημένου κειμένου Nginx /etc/nginx/htpasswd/. Θα χρησιμοποιήσουμε το όνομα αρχείου pmaεδώ, θυμηθείτε να το αντικαταστήσετε με το δικό σας όνομα αρχείου.
vi /etc/nginx/htpasswd/pma
Προσθέστε το όνομα χρήστη που θέλετε να χρησιμοποιήσετε και τον κρυπτογραφημένο κωδικό πρόσβασης που μόλις δημιουργήσατε σε αυτό το αρχείο με την ακόλουθη μορφή.
pmauser:rs4D8QYVwojBI
Θυμηθείτε να αντικαταστήσετε το όνομα χρήστη pmauserκαι τον κρυπτογραφημένο κωδικό πρόσβασης rs4D8QYVwojBIμε τα δικά σας.
Αποθήκευση και έξοδος vi.
:wq
Στη συνέχεια, πρέπει να τροποποιήσετε τα αρχεία vhost στα /etc/nginx/conf.d: wordpress_http.confκαι wordpress_https.conf.
Σε περίπτωση σφάλματος διαμόρφωσης, δημιουργήστε ένα αντίγραφο ασφαλείας τους.
cp /etc/nginx/conf.d/*.conf /root/
Στο αρχείο wordpress_http.conf, βρείτε το μπλοκ που αρχίζει με location ^~ /wp-admin/ {, θα πρέπει να είναι:
location ^~ /wp-admin/ {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/htpasswd/wpadmin;
location ~* \.(htaccess|htpasswd) {
deny all;
}
location ~ \.php(?:$|/) {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
fastcgi_pass php-handler-http;
fastcgi_read_timeout 60s;
}
}
Δημιουργήστε ένα αντίγραφο σε ολόκληρο το μπλοκ ακριβώς κάτω από αυτό και, στη συνέχεια, τροποποιήστε την wp-adminστην πρώτη γραμμή σε pmapma, και wpadminστην τρίτη γραμμή σε pma. Μην τροποποιείτε κανένα άλλο περιεχόμενο.
location ^~ /pmapma/ {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/htpasswd/pma;
location ~* \.(htaccess|htpasswd) {
deny all;
}
location ~ \.php(?:$|/) {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
fastcgi_pass php-handler-http;
fastcgi_read_timeout 60s;
}
}
Θυμηθείτε να αντικαταστήσετε το όνομα καταλόγου pmapmaκαι το όνομα αρχείου pmaμε τα δικά σας.
Αποθήκευση και έξοδος vi.
:wq
Επίσης, πρέπει να βρείτε ένα παρόμοιο μπλοκ στο αρχείο wordpress_https.confκαι να τροποποιήσετε το αρχείο με τον ίδιο τρόπο.
Τέλος, για να τεθούν σε ισχύ οι αλλαγές, πρέπει να επανεκκινήσετε τον διακομιστή web.
service nginx restart && service php-fpm restart
Αυτό είναι. Έχετε εγκαταστήσει και ασφαλίσει το phpMyAdmin στην εφαρμογή WordPress με ένα κλικ Vultr.