2017-11-14 6 views
0

私はwordpressを実行するjelasticプラットフォームを試しています。これまで私はVPSを使ってこれを行い、SSHを使ってデータベース上で何かをやっていました。Jelastic phpmyadmin

私はプラットフォームからPhpmyadminにmysql管理を任せていることに気付きました。これはユーザー名とパスワードを要求するだけなので、これはセキュリティの問題ではありませんか?

phpmyadminポータルを無効にする方法と、少なくともファイアウォールでアクセスする方法があるので、私のIPアドレスだけがポータルにアクセスできますか?

+0

これは、特定のPaaSスタックの一部のプリインストールされていない部分を無効にするためのものです。 –

答えて

1

あなたは正しいことがあります - のセキュリティ上の問題です。これは、利便性とセキュリティの間のトレードである1つのケースです。特定のユースケースに対して適切なバランスが何であるかを判断する必要があります。

Jelasticを使用すると、MySQLノードのApache設定にアクセスできるようになります(HTTP認証やIPベースの制限を設定できるようになります。必要がない場合はphpMyAdminを完全に無効にすることもできます)。ファイアウォールルールをカスタマイズすることもできます(たとえば、phpMyAdminのアクセスを自分のオフィスIPアドレスに制限するなど)。

パブリックIPをMySQLノードに追加しない限り(推奨されません)、Jelasticリゾルバ(共有プロキシ)経由でアクセスするため、この方法を選択的にブロックすることはできませんphpMyAdminはオフィスIPではなくプロキシです)。

私はあなたの特定のニーズに正確な援助を得るために、あなたのプロバイダのサポートチームに相談することをお勧めします。