PhpMyAdmin er et webbasert grensesnitt som lar brukerne å manipulere utvikling og produksjon miljø på en lokal og ekstern datamaskin . Etter et tidsintervall har gått, vil PhpMyAdmin viser feilen : " Ingen Aktivitet : Logg inn på nytt . " Dette sikkerhetstiltaket gir noen sikkerhet, men ikke står ikke for en privilegert bruker forlater en arbeidsstasjon med et åpent nettleservindu som er logget inn PhpMyAdmin . Fakta
PhpMyAdmin har mange funksjoner som hjelpemiddel i manipulering av utvikling eller produksjon databaser og tilhørende applikasjoner. Mange nettsteder og webapplikasjoner er drevet av dataene som er lagret i en database . PhpMyAdmin gir et grensesnitt for å manipulere data som er lagret der gjennom massehandlinger og SQL-setninger. Uautoriserte endringer i strukturen eller innholdet i databasen kan ødelegge nettstedet kjører på dataene. For eksempel , hvis en uautorisert bruker får tilgang til phpMyAdmin koblet til en kommersielt nettsted , kunne kundenes betalingsinformasjon bli stjålet eller inventar slettet. PhpMyAdmin sysselsetter flere sikkerhetstiltak for å redusere denne trusselen .
Security
En metode som PhpMyAdmin sysselsetter er gjennom bruk av en økt. En sesjon er et stykke data som stadig blir oppdatert som en bruker beveger seg rundt et nettsted eller applikasjon. I tilfelle av PhpMyAdmin , registrerer økt handlingene og tiden mellom handlingene . Noen av koden bak PhpMyAdmin overvåker tiden mellom Siden oppdateres og andre tiltak , og dersom for mye tid bortfaller mellom påfølgende hendelser , viser programmet en feilmelding som varsler brukeren om at for mye tid har gått . Brukeren blir deretter brakt til en innloggingsbildet hvor hun kan få tilgang til PhpMyAdmin igjen . Dette beskytter sensitiv informasjon i databasen i tilfelle at en bruker forlater PhpMyAdmin åpne på skrivebordet og en skruppelløs person bruker datamaskinen.
Configuration
som med de fleste aspekter av en web-applikasjon , kan PhpMyAdmin konfigureres til å dekke behovene til de som bruker det . Hvor lenge kan endres fra standard 1440 sekunder , til et større tidsintervall avhengig av kravene i arbeidsstasjonen. Denne innstillingen kan endres ved å redigere filen som heter " config.php.inc " , som finnes i phpMyAdmin -mappen i det lokale filsystemet .
Hensyn
Selv om denne sikkerhetsoppdateringen innstillingen er fleksibel , det er konsekvensene for å ha en kortere eller lengre verdi enn standard 1440 sekunder . En lengre tidsintervall har potensial til å skape et sikkerhetsproblem fordi en lengre tidsintervall betyr at det vil ta lengre tid før sikkerhetstiltak blir aktivert . En kortere tidsintervall ville gjøre arbeidet med PhpMyAdmin en problemfri fordi brukeren kan ha å fortsette å logge på flere ganger over en kort periode . Dette kan føre til vesentlig ulempe for utbygger eller database administrator . I praksis en median mellom høy sikkerhet og bekvemmelighet må iverksettes .
Ledelse
Prosjekt utviklingsteam består av forskjellige stillinger. Database administratorer administrere strukturen og innholdet i databasene. Utviklere skrive og vedlikeholde programkoden som leser og skriver data til og fra databasen. Muligheten til å endre tidsintervallet for ingen aktivitet bør være privilegiet av systemansvarlig eller veileder . Begrense tilgangen til konfigurasjonsfiler minimerer risikoen for et sikkerhetsbrudd .