Eu tenho visto recentemente muitos usuários sendo hackeados, então usei de meu tempo livre para checar assuntos relacionados e encontrei uma vulnerabilidade de segurança no phpMyAdmin que acompanha o Xampp.
Eu não darei detalhes de como você pode tirar vantagem dessa vulnerabilidade, mas para explicar isso em uma única frase: o usuário pma tem mais permissões do que deveria ter.
Siga os seguintes passos para proteger seu servidor:
1. Entre no phpMyAdmin com o usuário root.
2. Abaixo do logotipo do phpMyAdmin (na coluna esquerda) você pode ver um botão que tem o texto SQL, dê um clique nele.
3. Uma caixa de texto irá aparecer, aonde você poderá inserir uma consulta SQL, insira isso:
DROP USER 'pma'@'localhost';
4. Clique em Executar, se você receber qualquer erro poste-o neste tópico e nós tentaremos lhe ajudar.
Agora para ter certeza que funcionou, saia do phpMyAdmin com seu usuário root e tente fazer login com o usuário pma sem nenhuma senha. Se você não conseguir logar-se então seu servidor deve estar protegido contra esta vulnerabilidade.
créditos Talaturen





info
Grupo: Campones
Registrado: 13/08/12
Posts: 40
Reputação: 0
Estava lendo uns topicos e vi pessoas falando para deletar um tal usuario PMA, fui testar e fiquei surpreso ao ver que é possivel acessar o banco de dados por esse usuario, embora com restricoes. Nao encontrei como deletar esse usuario, alguem poderia me dizer como fazer ?
Vi tambem um website de ot que quando o /phpmyadmin era acessado, dizia "phpmyadmin só pode ser acessado pelo localhost, pode ser alterado em httpd-xampp.conf" - Gostaria de saber em que parte do httpd-xampp alterar para ficar com acesso apenas localhost.
Por fim, mas nao menos importante, gostaria de saber como fazer aparecer uma solicitacao de senha, antes que a pagina seja mostrada, igual acontece quando voce acessa as configuracoes do roteador "192.168.1.1".
Obrigado desde já!