ちょっとセキュリティ関連が続きますが、これはちょっとヤバイので公開メモ。 MySQLの管理インタフェースとしてphpMyAdminを利用されている方は多いと思いますが、 ここ数日、Apache の access_log に以下のような怪しげな痕跡があったので気になって調べてみました。 パターン1 GET //phpmyadmin/config/config.inc.php?p=phpinfo(); GET //pma/config/config.inc.php?p=phpinfo(); GET //admin/config/config.inc.php?p=phpinfo(); GET //dbadmin/config/config.inc.php?p=phpinfo(); GET //mysql/config/config.inc.php?p=phpinfo(); GET //php-m
Many operating systems already include a phpMyAdmin package and will automatically keep it updated, however these versions are sometimes slightly outdated and therefore may be missing the latest features. Additionally, the configuration process varies widely by package and may not adhere to the official phpMyAdmin documentation. That being said, it is usually the quickest and easiest way of keepin
Summary The authorization providers implemented by mod_authz_host are registered using the Require directive. The directive can be referenced within a <Directory>, <Files>, or <Location> section as well as .htaccess files to control access to particular parts of the server. Access can be controlled based on the client hostname or IP address. In general, access restriction directives apply to all a
日時: 2007/12/28 11:57 名前: sue 本日HPを見ながらmysqlのインストールをし、動作確認までOKでした。 次に、phpMyAdminの設定し、ブラウザで確認したところ 「エラーが出たためセッションを開始できませんでした。PHP やウェブサーバのログファイルに出ているエラーを確認して、PHP を正しく設定してください。」 というエラーか出てしまいました。 エラーログを見たところ [Thu Dec 27 18:44:15 2007] [error] [client xxx.xxx.xxx.xxx] PHP Warning: session_start() ['function.session-start'>function.session-start]: open(/var/lib/php/session/sess_NjgxWdDXKlisupi5460TmBAwoz
導入 CentOS 7 の公式リポジトリでは、非常に古いバージョンである PHP 5.4 が提供されています。PHP 5.4 〜 7.1 はアクティブサポートの終了に加え、セキュリティサポートまで終了したバージョンです。1 RHEL/CentOS 6 では、バックポートなどによって PHP 5.3 のセキュリティが保たれているような状況ではあります。しかしながら後方互換性を保つ開発は困難であるため、古い PHP で利用できるライブラリは限られてきます。また、そのような開発はコストを増加させ、Web の発展を遅らせる要因ともなり得ます。 (もっとも普及しているPHPテストフレームワークのPHPUnitが、すでにPHP 7.1以下のサポートを完全に終了しています 2) そこで remi リポジトリを追加し、そちらから最新バージョンをインストールします。 PHP のインストール remi リポジ