Uvod
Preduvjeti
Prvi korak: Instalirajte phpMyAdmin
Drugi korak: Konfigurirajte phpMyAdmin
Treći korak: Dajte dopuštenja
Četvrti korak: Osigurajte phpMyAdmin
Uvod
phpMyAdmin je zgodan web-based alat za administraciju MySQL baze podataka koji vam može uštedjeti mnogo vremena od upravljanja bazom podataka vođenom naredbama. U ovom članku pokazat ću vam kako instalirati i osigurati phpMyAdmin na WordPress aplikaciji jednim klikom.
Preduvjeti
Pretpostavljam da ste implementirali WordPress aplikaciju jednim klikom od nule i da ste se prijavili kao root. Korisnici koji nisu root morat će koristiti sudonaredbu.
Prvi korak: Instalirajte phpMyAdmin
Posjetite službenu web stranicu phpMyAdmin iz svog preglednika, kliknite vezu phpMyAdmin-4.4.7-all-languages.tar.bz2za preuzimanje arhivske datoteke s istim imenom na svoj lokalni stroj. Zatim ga prenesite u direktorij /var/www/htmlna vašem VPS-u pomoću WinSCP-a ili sličnog SFTP alata.
Raspakirajte arhivsku datoteku sa sljedećim naredbama s vašeg terminala:
cd /var/www/html
tar -jxvf phpMyAdmin-4.4.7-all-languages.tar.bz2
Kako biste zaštitili phpMyAdmin od neovlaštenog pristupa, trebali biste preimenovati novostvoreni phpMyAdmindirektorij u drugo neobično i privatno ime. Ovdje koristimo pmapma.
mv phpMyAdmin-4.4.7-all-languages pmapma
Sada moramo stvoriti konfiguracijsku datoteku za phpMyAdmin. Napravite kopiju datoteke config.default.phpi preimenujte je u config.inc.php:
cd pmapma
cp config.sample.inc.php config.inc.php
Uredite config.inc.phppomoću vi uređivača teksta.
vi config.inc.php
Ispunite tajnu blowfish, ostale parametre ostavite na miru.
$cfg['blowfish_secret'] = 'InputRandomCharactersHere';
Zamijenite InputRandomCharactersHerebilo kojim znakovima, ne više od 46 bita, i ne ostavljajte prazno.
Spremite i zatvorite vi.
:wq
Treći korak: Dajte dopuštenja
Posjetite http://your_host_IP/pmapmaiz svog preglednika. Naići ćete na pogrešku dopuštenja za imenik /var/lib/php/fpm/session/. Pogrešku možete ispraviti tako da promijenite vlasnika ovog direktorija u nginx.
chown nginx /var/lib/php/fpm/session/
Osvježite stranicu u svom pregledniku, vidjet ćete da je poruka o pogrešci nestala. Sada se možete prijaviti s MySQL root vjerodajnicama. Možete ga dobiti iz datoteke /root/.my.cnf.
cat /root/.my.cnf
Četvrti korak: Osigurajte phpMyAdmin
phpMyAdmin je moćan alat, nikada ne biste htjeli da mu pristupi neovlašteni korisnik. Tako možemo dodati dodatna vrata za autentifikaciju sučelju za prijavu na phpMyAdmin.
Prvo morate stvoriti šifriranu lozinku sa svog terminala.
openssl passwd
Unesite i potvrdite lozinku koju želite koristiti. Zatim će se na zaslonu prikazati šifrirana verzija lozinke koju unesete. Zapišite to na papir, koristit ćemo ga kasnije. Šifrirana zaporka trebala bi biti otprilike ovako:
rs4D8QYVwojBI
Sada stvorite datoteku za provjeru autentičnosti u Nginx direktoriju za pohranu šifriranog teksta /etc/nginx/htpasswd/. Ovdje ćemo koristiti naziv datoteke pma, ne zaboravite ga zamijeniti vlastitim imenom datoteke.
vi /etc/nginx/htpasswd/pma
Dodajte korisničko ime koje želite koristiti i šifriranu lozinku koju ste upravo generirali u ovu datoteku u sljedećem formatu.
pmauser:rs4D8QYVwojBI
Ne zaboravite zamijeniti korisničko ime pmauseri šifriranu lozinku rs4D8QYVwojBIsvojima.
Spremite i zatvorite vi.
:wq
Zatim morate izmijeniti datoteke vhost u /etc/nginx/conf.d: wordpress_http.confi wordpress_https.conf.
U slučaju pogreške u konfiguraciji, napravite njihovu sigurnosnu kopiju.
cp /etc/nginx/conf.d/*.conf /root/
U datoteci wordpress_http.confpronađite blok koji počinje s location ^~ /wp-admin/ {, trebao bi biti:
location ^~ /wp-admin/ {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/htpasswd/wpadmin;
location ~* \.(htaccess|htpasswd) {
deny all;
}
location ~ \.php(?:$|/) {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
fastcgi_pass php-handler-http;
fastcgi_read_timeout 60s;
}
}
Napravite kopiju cijelog bloka odmah ispod, zatim promijenite wp-adminu prvom retku u pmapma, a wpadminu trećem retku u pma. Nemojte mijenjati druge sadržaje.
location ^~ /pmapma/ {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/htpasswd/pma;
location ~* \.(htaccess|htpasswd) {
deny all;
}
location ~ \.php(?:$|/) {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
fastcgi_pass php-handler-http;
fastcgi_read_timeout 60s;
}
}
Ne zaboravite zamijeniti naziv direktorija i naziv pmapmadatoteke pmasvojim.
Spremite i zatvorite vi.
:wq
Također, morate pronaći sličan blok u datoteci wordpress_https.confi izmijeniti datoteku na isti način.
Konačno, da bi promjene stupile na snagu, morate ponovno pokrenuti web poslužitelj.
service nginx restart && service php-fpm restart
To je to. Instalirali ste i osigurali phpMyAdmin na Vultr WordPress aplikaciji jednim klikom.