Telepítse a phpMyAdmin programot az egykattintásos WordPress alkalmazásra

Bevezetés

A phpMyAdmin egy kényelmes webalapú MySQL adatbázis-adminisztrációs eszköz, amellyel rengeteg időt takaríthat meg a parancsvezérelt adatbázis-kezeléstől. Ebben a cikkben megmutatom, hogyan telepítheti és biztonságossá teheti a phpMyAdmin programot az egykattintásos WordPress alkalmazásban.

Előfeltételek

Feltételezem, hogy a semmiből telepített egy egykattintásos WordPress alkalmazást, és rootként jelentkezett be. A nem root felhasználóknak a sudoparancsot kell használniuk .

Első lépés: Telepítse a phpMyAdmin programot

Látogasson el a phpMyAdmin hivatalos webhelyére a böngészőből, kattintson a hivatkozásra phpMyAdmin-4.4.7-all-languages.tar.bz2az azonos nevű archív fájl letöltéséhez a helyi gépére. Ezután töltse fel /var/www/htmla VPS könyvtárába WinSCP-vel vagy hasonló SFTP-eszközzel.

Csomagolja ki az archív fájlt a következő parancsokkal a terminálról:

cd /var/www/html
tar -jxvf phpMyAdmin-4.4.7-all-languages.tar.bz2

A phpMyAdmin jogosulatlan hozzáféréstől való védelme érdekében az újonnan létrehozott phpMyAdminkönyvtárat át kell nevezni egy másik szokatlan és privát névre. Itt használjuk pmapma.

mv phpMyAdmin-4.4.7-all-languages pmapma

Második lépés: A phpMyAdmin konfigurálása

Most létre kell hoznunk egy konfigurációs fájlt a phpMyAdmin számára. Készítsen másolatot a fájlról, config.default.phpés nevezze át a következőre config.inc.php:

cd pmapma
cp config.sample.inc.php config.inc.php

Szerkessze config.inc.phpa vi szövegszerkesztővel.

vi config.inc.php

Töltse ki a blowfish titkot, a többi paramétert hagyja békén.

$cfg['blowfish_secret'] = 'InputRandomCharactersHere';

Cserélje InputRandomCharactersHereki bármilyen karakterrel, legfeljebb 46 bittel, és ne hagyja üresen.

Mentés és kilépés a vi.

:wq

Harmadik lépés: Engedélyek megadása

Látogassa http://your_host_IP/pmapmameg a böngészőből. Engedélyezési hibát fog találni a könyvtárhoz /var/lib/php/fpm/session/. A hibát úgy javíthatja ki, hogy a könyvtár tulajdonosát a következőre módosítja nginx.

chown nginx /var/lib/php/fpm/session/

Frissítse az oldalt a böngészőből, és látni fogja, hogy a hibaüzenet eltűnt. Most már a MySQL gyökér hitelesítő adataival jelentkezhet be. A fájlból letöltheti /root/.my.cnf.

cat /root/.my.cnf

Negyedik lépés: Biztonságos phpMyAdmin

A phpMyAdmin egy hatékony eszköz, soha nem szeretné, hogy illetéktelen felhasználók hozzáférjenek. Így a phpMyAdmin bejelentkezési felületéhez egy további hitelesítési kaput is hozzáadhatunk.

Először is létre kell hoznia egy titkosított jelszót a terminálon.

openssl passwd

Írja be és erősítse meg a használni kívánt jelszót. Ezután a bevitt jelszó titkosított változata megjelenik a képernyőn. Írd fel a papírra, később felhasználjuk. A titkosított jelszónak valami ilyesminek kell lennie:

rs4D8QYVwojBI

Most hozzon létre egy hitelesítési fájlt az Nginx titkosított szöveg tárolási könyvtárában /etc/nginx/htpasswd/. Itt a fájlnevet fogjuk használni pma, ne felejtse el a saját fájlnevére cserélni.

vi /etc/nginx/htpasswd/pma

Adja hozzá a használni kívánt felhasználónevet és az imént generált titkosított jelszót ehhez a fájlhoz a következő formátumban.

pmauser:rs4D8QYVwojBI

Ne felejtse el lecserélni a felhasználónevet pmauserés a titkosított jelszót rs4D8QYVwojBIa sajátjára.

Mentés és kilépés a vi.

:wq

Ezután módosítania kell a vhost fájlokat a /etc/nginx/conf.d: wordpress_http.confés wordpress_https.conf.

Konfigurációs hiba esetén készítsen biztonsági másolatot róluk.

cp /etc/nginx/conf.d/*.conf /root/

A fájlban wordpress_http.confkeresse meg a következővel kezdődő blokkot location ^~ /wp-admin/ {:

location ^~ /wp-admin/ {
        auth_basic "Restricted";
        auth_basic_user_file /etc/nginx/htpasswd/wpadmin;

        location ~* \.(htaccess|htpasswd) {
            deny all;
        }

        location ~ \.php(?:$|/) {
            fastcgi_split_path_info ^(.+\.php)(/.+)$;
            include fastcgi_params;
            fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
            fastcgi_param PATH_INFO $fastcgi_path_info;
            fastcgi_pass php-handler-http;
            fastcgi_read_timeout 60s;
        }
    }

Készítsen egy másolatot, hogy az egész blokk jobbra alatta, majd módosítsa wp-adminaz első sorban pmapma, és wpadmina harmadik sorban pma. Ne módosítson semmilyen más tartalmat.

location ^~ /pmapma/ {
        auth_basic "Restricted";
        auth_basic_user_file /etc/nginx/htpasswd/pma;

        location ~* \.(htaccess|htpasswd) {
            deny all;
        }

        location ~ \.php(?:$|/) {
            fastcgi_split_path_info ^(.+\.php)(/.+)$;
            include fastcgi_params;
            fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
            fastcgi_param PATH_INFO $fastcgi_path_info;
            fastcgi_pass php-handler-http;
            fastcgi_read_timeout 60s;
        }
    }

Ne felejtse el lecserélni a könyvtár nevét pmapmaés a fájl nevét pmaa sajátjára.

Mentés és kilépés a vi.

:wq

Ezenkívül meg kell találnia egy hasonló blokkot a fájlban, wordpress_https.confés ugyanúgy módosítania kell a fájlt.

Végül a változtatások életbe léptetéséhez újra kell indítani a webszervert.

service nginx restart && service php-fpm restart

Ez az. Telepítette és biztonságossá tette a phpMyAdmin programot a Vultr One-Click WordPress alkalmazásban.


Leave a Comment

Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Cacti beállítása a Debian Jessie-n

A Cacti beállítása a Debian Jessie-n

Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Bevezetés A Lets Encrypt egy hitelesítésszolgáltató szolgáltatás, amely ingyenes TLS/SSL-tanúsítványokat kínál. A telepítés folyamatát a Certbot leegyszerűsíti,

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Más rendszert használ? Mi az a Tekkit Classic? A Tekkit Classic egy modpack ahhoz a játékhoz, amelyet mindenki ismer és szeret; Minecraft. Tartalmaz néhányat a ver

Az iRedMail beállítása a Debian Wheezy rendszeren

Az iRedMail beállítása a Debian Wheezy rendszeren

Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát

Jekyll blog létrehozása Ubuntu 16.04-en

Jekyll blog létrehozása Ubuntu 16.04-en

Más rendszert használ? A Jekyll nagyszerű alternatíva a WordPress helyett blogíráshoz vagy tartalommegosztáshoz. Nem igényel adatbázist, és nagyon egyszerű i

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP és a kapcsolódó csomagok a leggyakrabban használt összetevők a webszerverek telepítésekor. Ebben a cikkben megtudjuk, hogyan kell beállítani a PHP 7.0 vagy PHP 7.1 o verzióját

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

Három ingyenes szervervezérlő panel (gyors telepítés)

Három ingyenes szervervezérlő panel (gyors telepítés)

1. Virtualmin/Webmin A Virtualmin egy hatékony és rugalmas web hosting vezérlőpanel Linux és UNIX rendszerek számára, amely a jól ismert nyílt forráskódú webbázison alapul.

Yii alkalmazás beállítása Ubuntu 14.04-en

Yii alkalmazás beállítása Ubuntu 14.04-en

A Yii egy PHP-keretrendszer, amely lehetővé teszi alkalmazások gyorsabb és egyszerűbb fejlesztését. A Yii telepítése Ubuntura egyszerű, amint azt pontosan megtudhatja

A képernyő használata Ubuntu 14.04-en

A képernyő használata Ubuntu 14.04-en

A Screen egy olyan alkalmazás, amely lehetővé teszi a terminálmunkamenetek többszöri használatát egy ablakon belül. Ez lehetővé teszi több terminálablak szimulálását, ahol ez ma

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál

A Logrotate használata naplófájlok kezelésére

A Logrotate használata naplófájlok kezelésére

Bevezetés A Logrotate egy Linux segédprogram, amely leegyszerűsíti a naplófájlok kezelését. Általában naponta egyszer fut egy cron-feladaton keresztül, és kezeli a naplóbázist

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

Más rendszert használ? A Red5 egy Java nyelven megvalósított nyílt forráskódú médiaszerver, amely lehetővé teszi többfelhasználós Flash-alkalmazások, például élő streamin futtatását.

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed ​​modullal, amely lehetővé teszi a

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <<strong>>Windows ISO<<strong>> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.