>> Delete Reply from No. 279 article
No. RE: [참고] MySQL의 Root Password 설정.

등록 1999-10-13 10:19:00     조회 5
이름 정순형    

		<PRE>: <table width=100% bgcolor=white border=0>: <tr>: <td><font size=2 color=black>: : PhpMyAdmin 이라는 툴을 
사용하다가 깜짝 놀란 일이 있어 말씀: 드립니다. PHPMyAdmin 은 Web상에서 local 서버의 DB를 시
각적으로: 조절하고 처리할 수 있는 툴입니다.: : WWW 계정으로 이를 깔고, 실행을 시켰는데 
local 서버의 모든: DB 가 보이고 안으로 들어가서 Insert, Delete를 할 수 있었습니다.: : 이게 어
떻게 가능할까 하다가 잠시 생각해 보니, MySQL의 root에: 설치 당시에는 패스워드가 null로 되
어 있음이 떠올랐습니다.: : 만약 Remote로 DB를 공격할 경우, root패스워드가 없으므로: 앉아
서 당할 수 밖에 없습니다.: : 그러므로 이 글을 읽으시는 분들께서는 자신의 DB 루트 패스
워드를: 걸어 주시는 것이 좋을 듯 합니다.: : <div align=right><img src="http://air.knu.ac.kr/images/air/a
irlogo-small.gif" ></div>: </font>: </td>: </tr>: </table>위 설정은 아주 중요하다고 생각됩니다. 하지
만 조금더 보안을 생각한다면 웹으로 phpmyadmin을 접근할 때 인증을 거치도록 아파치 인증처
리를 해두는 것입니다. $dbconn = mysql_connect("localhost","mysql","");설정방법 :# 첫번째 ..vi  /etc/htt
pd/conf/httpd.conf <Directory /home/httpd/html/phpmyadmin>AuthType BasicAuthName AdministratorAuthUserFile /home/httpd/h
tml/.htpasswdAuthGroupFile /dev/null<Limit GET POST>require valid-user</Limit></Directory>               위 내
용을 아파치 환경설정 파일에 추가해 줍니다. 다소 경로는 틀려질 수 있습니다. # 두번째 cd
 /home/httpd/html[root@kwangju mail]# htpasswd -c .htpasswd rootNew password:Re-type new password:Adding password for us
er root   이렇게 하면 인증 사용자 ID와 Password가 등록됩니다. 일단 root사용자만 등록했지만 
다수의 사용자를 등록할 수 도 있습니다. # 세번째 아파치 다시 뛰우기 cd /etc/rc.d/init.d/./http
d restart이제 모든 설정은 끝났습니다. 웨브라우져에서 phpmyadmin을 다시 읽어보면 인증여부
를 확인할 수 있겠지요.. phpmyadmin은 편리한 디비 관리 툴이지만 보안과 아주 밀접한 관계가
 있고 또한 어떻게 생각하면 아주 무시무시한 툴이 될 수도 있습니다. 이점에 유념해서 꼭 
위 설정을 해두시기 바랍니다.</PRE>
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved