LinuxParty
De forma predeterminada, la página de inicio de sesión de phpmyadmin se encuentra en https://<ip address>/phpmyadmin. Lo primero que querrá hacer es cambiar esa URL. Esto no impedirá necesariamente que los atacantes se dirijan a su servidor, pero reducirá los riesgos de una intrusión exitosa.
Esto se conoce como seguridad a través de la oscuridad y, aunque algunas personas argumentarían que no es una medida segura, se sabe que desalienta a los atacantes y previene los robos.
Para hacerlo en servidores web Apache o Nginx, siga las instrucciones que se explican a continuación:
Cambiar la página de inicio de sesión de PhpMyAdmin en Apache
abra /etc/httpd/conf.d/phpMyAdmin.conf si está en CentOS o /etc/phpmyadmin/apache.conf en Debian y comente las líneas que comienzan con Alias .
------------ En CentOS/RHEL y Fedora ------------ # vi /etc/httpd/conf.d/phpMyAdmin.conf ------------ En Debian y Ubuntu ------------ # vi /etc/phpmyadmin/apache.conf
Luego agregue uno nuevo de la siguiente manera:
# Alias /phpmyadmin /usr/share/phpmyadmin Alias /my /usr/share/phpmyadmin
Cambio de alias de PhpMyAdmin
Lo anterior nos permitirá acceder a la interfaz de phpmyadmin a través de https://<ip address>/my. Siéntase libre de cambiar el alias anterior si desea utilizar otra URL.
En el mismo archivo, asegúrese de que la directiva tenga todos los permisos esté incluida dentro del directorio: /usr/share/phpmyadmin
PhpMyAdmin Permitir acceso
Además, asegúrese de que Apache lea la configuración de phpmyadmin en Debian/Ubuntu :
------------ En Debian y Ubuntu ------------ # echo "Include /etc/phpmyadmin/apache.conf" >> /etc/apache2/apache2.conf
Finalmente, reinicie Apache para aplicar los cambios y apunte su navegador a https://<ip address>/my.
------------ En CentOS/RHEL y Fedora ------------ # systemctl restart httpd ------------ En Debian y Ubuntu ------------ # systemctl restart apache2
Cambiar la página de inicio de sesión de PhpMyAdmin en Nginx
En el servidor web de Nginx, solo necesitamos crear un enlace simbólico de los archivos de instalación de PhpMyAdmin a nuestro directorio raíz de documentos de Nginx (es decir, /usr/share/nginx/html ) escribiendo el siguiente comando:
# ln -s /usr/share/phpMyAdmin /usr/share/nginx/html O # ln -s /usr/share/phpmyadmin /usr/share/nginx/html
Ahora necesitamos cambiar la URL de nuestra página phpMyAdmin, simplemente necesitamos cambiar el nombre del enlace simbólico como se muestra:
# cd /usr/share/nginx/html # mv phpmyadmin my O # mv phpMyAdmin my
Cambiar la URL de PhpMyAdmin en Nginx
Finalmente, reinicie Nginx y PHP-FPM para aplicar los cambios y apunte su navegador a https://<ip address>/my.
------------ En CentOS/RHEL y Fedora ------------ # systemctl restart nginx # systemctl restart php-fpm ------------ En Debian y Ubuntu ------------ # systemctl restart nginx # systemctl restart php5-fpm
Debería abrir la interfaz phpmyadmin (como se muestra en la imagen a continuación), mientras que https://<ip address>/phpmyadmindebería dar como resultado una página de error No encontrado .
Página de inicio de sesión segura de PhpMyAdmin
No inicie sesión con las credenciales del usuario raíz de la base de datos todavía. No desea que esas credenciales pasen por el cable en texto sin formato, por lo que en el siguiente consejo explicaremos cómo configurar un certificado autofirmado para la página de inicio de sesión de PhpMyAdmin.

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- GNU Screen para los que les gustan la Paranoia del logeo.



