최근 수정 시각 : 2024-09-05 03:09:41

phpMyAdmin

<colbgcolor=#F89C0E><colcolor=#ffffff>
phpMyAdmin
파일:phpMyAdmin 로고.svg
종류 데이터베이스 관리 프로그램
라이선스 GPL v2.0
개발 The phpMyAdmin Project
버전 5.2.1 (2023년 2월 8일)
파일:홈페이지 아이콘.svg | 파일:GitHub 아이콘.svg 파일:GitHub 아이콘 화이트.svg | 파일:페이스북 아이콘.svg |
1. 개요2. 문제점
2.1. 문제점 보완
3. 사용 예4. 관련 문서

[clearfix]

1. 개요

phpMyAdmin는 오픈소스 데이터베이스 관리 프로그램이며 MySQL MariaDB를 지원한다.

PHP로 작성이 되었으며 전세계적으로 널리 사용중이다. 특히 웹호스팅쪽에서는 필수요소나 다름없는 상태. 데이터를 다양한 형식( CSV, SQL, XML, PDF)으로 내보내기가 가능하며 다중서버 관리도 가능하다.

간편하고 웹상에서 사용 가능하기 때문에 어디에서든지 데이터 베이스를 관리할 수 있다는 점이 가장 큰 장점이다.

2. 문제점

다른 것은 없으나, 해커로부터 무작위적으로 크롤링되고 있는 상황이다. 웹상에서 사용하기 때문에 보안 문제점이 지적되는 사례가 있다. phpMyAdmin가 유명세를 타면서 setup 폴더를 통해 해킹을 시도하는 사례가 많아졌다.

2.1. 문제점 보완

기본적으로 httpd.conf 내에 POST와 GET 외에 method 처리에 대한 정의가 없어 인증방식을 우회할 수 있는 문제로 이어지며 그러므로 phpMyAdmin 하위 설정 파일 중 /scripts/setup.php 파일은 삭제하기 바란다.

또한 암호화 되어있거나 역 피드백 트레이서가 심어져 있던지 또는 링크걸려있던지 또는 털어가도 상관없는 조치가 되어있거나 등등 이라면 상관없을수도 있겠다.

3. 사용 예

보안 폴더나 해킹조치 폴더등 관리자(admin)가 허락한 폴더 또는 해당 호스팅업체에서 제공한 폴더에 다운로드받은 안정판 phpMyAdmin를 압축을 풀어준다. 따라서 파일질라(Filezilla) 같은 웹탐색기가 필요하다.
브라우저 열기는 웹상에서 해당 경로주소를 통해 접속할수있다.

4. 관련 문서

* 위키 엔진