Semantic Web – WordPress

phpMyAdmin / phpPgAdmin (その2)

leave a comment »

データベース管理ツールとウェブ・ログイン認証についての更新情報です。
   » http://www.osbsd.net/2005/06/phppgadmin_phpm.html
   » http://www.osbsd.net/2006/01/httphtaccess_ip_a0fa.html
もご覧下さい。
Xrea.com さんのサーバでは、複数データーベース(最大 10) PostgreSQL, MySQL の管理はウェブ上から行うことができます。DB管理ツールはそれぞれ、phpMyAdmin, phpPgAdmin です。これらがインストールされるディレクトリーは、ログ閲覧ページの中で認証パスワード(ユーザー名:***(数字・文字数 3以上,パスワード:数字・文字数 限定 4 ****)となっています。
ユーザー名は公開状態(独自ドメインを除く)であり、常に非SSL経由でアクセスできて、パスワード4文字限定ですので、暗号強度は明らかに「低い」といえます。また、パスワードを含めて定期的にデフォルトとなります(自動設定)。
暗号強度をより改善する方法として、ディレクトリ"log"の直下にカスタマイズしたhtaccess, htpasswd ファイルを置いて、cronジョブで定時的にドットファイルを上書きする方法があります。
cron tab用ファイル例:

#!/bin/sh
cd /virtual/ユーザーID/public_html/log/カスタマイズしたht**用フォルダー名
chmod 604 client-customized.ht*
cp -r client-customized.htaccess ./../
cp -r client-customized.htpasswd ./../
cd ..
mv client-customized.htaccess .htaccess
mv client-customized.htpasswd .htpasswd
echo s***_log_htaccess_and_htpasswd_overwritten
exit

Written by support

2006/01/22 @ 11:57

カテゴリー: Server

コメントを残す

以下に詳細を記入するか、アイコンをクリックしてログインしてください。

WordPress.com ロゴ

WordPress.com アカウントを使ってコメントしています。 ログアウト / 変更 )

Twitter 画像

Twitter アカウントを使ってコメントしています。 ログアウト / 変更 )

Facebook の写真

Facebook アカウントを使ってコメントしています。 ログアウト / 変更 )

Google+ フォト

Google+ アカウントを使ってコメントしています。 ログアウト / 変更 )

%s と連携中

%d人のブロガーが「いいね」をつけました。