Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Phpmyadmin, evitar ataques por fuerza bruta

Estas en el tema de Phpmyadmin, evitar ataques por fuerza bruta en el foro de Sistemas de gestión de contenidos en Foros del Web. En los logs del servidor veo que están intentando acceder al mismo por sistemas de fuerza bruta. Para el ssh he puesto un sistema de ...
  #1 (permalink)  
Antiguo 21/05/2009, 04:35
 
Fecha de Ingreso: septiembre-2008
Mensajes: 29
Antigüedad: 16 años, 2 meses
Puntos: 0
Phpmyadmin, evitar ataques por fuerza bruta

En los logs del servidor veo que están intentando acceder al mismo por sistemas de fuerza bruta.
Para el ssh he puesto un sistema de baneo cuando falla varias veces pero temo que accedan por el phpmyadmin a la base de datos.
Hay alguna manera de que el phpmyadmin haga lo mismo?
O algún sistema de anti-capcha o lo que sea.
  #2 (permalink)  
Antiguo 23/05/2009, 18:57
Avatar de kikolice  
Fecha de Ingreso: marzo-2004
Mensajes: 1.510
Antigüedad: 20 años, 8 meses
Puntos: 7
Respuesta: Phpmyadmin, evitar ataques por fuerza bruta

en mi host el acceso a phpmyadmin es mediante cpanel, por lo que requiere la autetificacion de la cuenta de host, si tu instalaste phpmyadmin en tu site y puedes acceder a el como accesas a tu sitio al menos te recomendaria el ponerle usuario y password por .htaccess y ponerle un password bien seguro a root (o al usuario que utilices para conectarte a mysql) creo que seria suficiente para tener seguro el acceso
__________________
Blogzote.com :-) Mi blog
  #3 (permalink)  
Antiguo 23/05/2009, 22:05
 
Fecha de Ingreso: mayo-2009
Mensajes: 9
Antigüedad: 15 años, 6 meses
Puntos: 0
Respuesta: Phpmyadmin, evitar ataques por fuerza bruta

kikolice como es eso, podrias explicarlo un poco mas detallado si no es molestia? muchas gracias.
  #4 (permalink)  
Antiguo 26/05/2009, 10:42
Avatar de kikolice  
Fecha de Ingreso: marzo-2004
Mensajes: 1.510
Antigüedad: 20 años, 8 meses
Puntos: 7
Respuesta: Phpmyadmin, evitar ataques por fuerza bruta

es como lo digo, en mi caso, acceso a phpmyadmin desde el panel de control de mi host (cpanel) por lo que requiere logicamente el previo login a cpanel, de esta manera nadie puede accesar desde afuera con algo como www.misitio.com/phpmyadmin/

supongo que tu preocupacion surgia por que tu tienes instalado phpmyadmin en los archivos de tu sitio, o sea, cualquiera puede acceder desde www.misitio.com/phpmyadmin/ mi recomendacion en este caso es que le pongas usuario y password desde el .htaccess a ese directorio y que usaras un buen password para root en mysql
__________________
Blogzote.com :-) Mi blog
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:44.