Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Grave problema de seguridad con phpMyAdmin

Estas en el tema de Grave problema de seguridad con phpMyAdmin en el foro de Sistemas de gestión de contenidos en Foros del Web. Buenas noches, Estoy desarrollando una página web en un servidor de una empresa. Allí, tengo una tabla en MySQL y uso phpMyAdmin para leerla. El ...
  #1 (permalink)  
Antiguo 18/12/2008, 16:11
Avatar de genuine_carlosV2  
Fecha de Ingreso: noviembre-2008
Ubicación: 127.0.0.1
Mensajes: 296
Antigüedad: 15 años, 4 meses
Puntos: 6
Grave problema de seguridad con phpMyAdmin

Buenas noches,

Estoy desarrollando una página web en un servidor de una empresa. Allí, tengo una tabla en MySQL y uso phpMyAdmin para leerla. El caso es que por exigencia del informático de la empresa, el password del único usuario con acceso (a parte del root, al cual no puedo acceder), debe estar en blanco (sin password). Puesto que no puedo administrar el servidor y el informático no quiere poner password, tengo un problema de seguridad grave.
Si configuro phpMyAdmin para que entre mediante el típico formulario user/password, puesto que no requiere password, sólo hay que adivinar el usuario y si lo pongo con otras configuraciones, consigo restringir el acceso a index.php, pero he entrado en las tablas mediante los archivos de phpMyAdmin sin pasar por index.php y no solo puedo leer la información sinó que puedo hasta modificarla.

El caso es que en ésta página web, ya hay un formulario user/password controlado por mis scripts que inician una sessión. Hay algún modo de hacer que phpMyAdmin (y todos los archivos de phpMyAdmin) se relacionen con dicha sessión de modo que si estas logueado via web, te dé acceso a phpMyAdmin y de lo contrario, que te expulse?

Muchas gracias por vuestro tiempo

P.D.: Siento no ser más explícito, pero no puedo ofrecer mucha información por la gravedad del asunto.

Carlos
  #2 (permalink)  
Antiguo 18/12/2008, 16:40
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Grave problema de seguridad con phpMyAdmin

Tema trasladado a Aplicaciones Prefabricadas.

http://www.forosdelweb.com/f21/funci...-datos-413499/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:22.