|  |      1jarlyyn      2016-05-24 15:51:20 +08:00 phpmyadmin 啊。 你不会没见过 phpmyadmin 吧…… | 
|      2ksupertu      2016-05-24 15:53:56 +08:00 via Android 扫描你的 phpadmin 后台啊,为了远程连接你数据库... | 
|  |      4cxbig      2016-05-24 15:55:35 +08:00  1 https://www.digitalocean.com/community/tutorials/how-to-protect-an-nginx-server-with-fail2ban-on-ubuntu-14-04 用 fail2ban 监控 access.log ,然后屏蔽掉这些奇怪的访问。 | 
|  |      8kokutou      2016-05-24 16:00:29 +08:00 fail2ban +1 错误次数改 3 次, ban 的时间改 1 天~ | 
|      9ksupertu      2016-05-24 16:03:39 +08:00 via Android @P9 有些站长为了远程方便管理会开这个 phpadmin ,通过这个进入 mysql 后可以用语句提权,然后黑掉你的 server ,可以弄个安全狗 nginx 版本试试,但是这玩意版本支持有限...高版本装不上 | 
|  |      10wujunze      2016-05-24 16:03:43 +08:00 WEBscan  跑字典   扫描目录 | 
|  |      11cxbig      2016-05-24 16:07:30 +08:00 访问服务器端 MySQL 安全的做法是用 SSH 通道,用 phpmyadmin 这种工具不靠谱。 | 
|      12walkman660      2016-05-24 16:14:41 +08:00  8 做好 phpmyadmin 安全的前提下 /phpmy-admin/连到一个 500M 的 index.php 文件,文件下载限速 1kb 随便他访问 | 
|  |      13P9 OP | 
|  |      14cloverstd      2016-05-24 16:16:59 +08:00 @walkman660 坏人 不过我还是想默默的点一个赞 | 
|  |      16P9 OP | 
|  |      17cxbig      2016-05-24 16:21:33 +08:00  1 @P9 常规的 MySQL 客户端都支持 SSH Tunnel ,试试吧。 - MySQL Workbench - Navicat - DataGrip (and all IDEs in JetBrains family) ... | 
|  |      19Troevil      2016-05-24 16:27:19 +08:00 @walkman660 6666 到不行 ,哈哈 |