Aller au contenu

S


Biskot

Messages recommandés

Bonjour à tous,

N'étant pas spécialiste de phpMyAdmin je souhaiterais vous soumettre quelques questions afin d'user de bonnes pratiques en toute sécurité.

J'administre, actuellement, un site internet chez un hébergeur donc pour lequel phpMyAdmin est complétement sécurisé par ce dernier.

Je souhaiterais faire des tests d'hébergement de mon site sur mon NAS DS411j.

1/ Ce que j'ai fait :

- Changer le mot de passe en cliquant sur "Modifier le mot de passe" des paramétres généraux sur la page d'accueil de phpMyAdmin.

2/ Ce que je souhaite savoir :

- Pourquoi y a-t-il, par défaut, 6 utilisateurs répertoriés : (couple utilisateur / client)

- N'importe quel / %

- N'importe quel / NOM_DU_NAS

- N'importe quel / localhost

- root / 127.0.0.1

- root / NOM_DU_NAS

- root / localhost

Cela ne multiplie-t-il pas les risques d'intrusions ?

- Après la procédure de changement de mot de passe décrite au 1/, cela n'a donnée un mot de passe qu'au couple "root / localhost", les autres sont sans mot de passe. Dois-je également donner un mot de passe à "root / 127.0.0.1" et "root / NOM_DU_NAS" ?

- Dois-je créer un utilisateur autre que "root" pour donner l'accès du site à la BDD ? ("root" ayant peut-être la même valeur que "admin" pour le DSM...)

- Qui a-t-il d'autre à faire pour que tout soit protégé ?

Je vous remercie par avance,

Biskot

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bonjour,

Je suis dans le même cas, je me lance dans la configuration de phpMyAdmin et je m'interroge sur le 127.0.0.1.

Sur le wiki, 127.0.0.1 correspond à Localhost. Seulement, on trouve deux lignes distinctes dans phpMyAdmin.

Est-ce que localhost serait pour les connexion entre machines sur le réseau local (ça j'en suis sure) et 127.0.0.1 pour les connexions interne à la machine en tant que client et serveur ?

Et dans ce cas, doit-on mettre un mot de passe à 127.0.0.1 et donc Diskstation en prime ?

Modifié par hlodwig
Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.