php提权能控制整个主机吗,如同从本机登陆远程3389主机

php提权能控制整个主机吗,如同从本机登陆远程3389主机,第1张

2/4分步阅读

远程连接服务器之前首先需要把基本的准备工作做好,比如首先在服务器创建一个新的网站,并把相应的网站内容上传好。

我这里以wdcp linux服务器为例子,如下图所示创建一个新的网站

2/3

通过flashfxp等软件将网站上传至服务器

3/3

进入phpmyadmin,导入sql文件

连接远程数据库

1/4

选择该数据库,然后点击权限,可以看到如下图所示,然后点击下方添加新用户

2/4

然后输入新用户信息:

1、输入用户名

2、主机:选择任意主机,然后输入 % 

(开启mysql本身的远程连接,简单说,就是在创建mysql用户时的主机名,使用IP,域名,或%号就可以,"%"代表所有,也就是任何人和机器都可以连接,只要有用户密码,也可以针对IP,域名来做限制)

3、生成密码

4、全局权限:全选

5、最后执行

3/4

通过以上步骤就生成了一个可以远程访问的数据库,然后通过更改网站配置文件,php文件配置路径如下图,选择database.php,然后打开文件

在安装fedora的时候,把基本该选择的组件都选上,其中就有Appache,mysql,和php,但是在我们管了数据库的时候,还是有个图形界面比较方便,所以我们自己安装phpmyadmin好了,安装很简单的。 phpMyAdmin是一种MySQL的管理工具,它直接从web上去管理MySQL。 假设你的web(网页存放)根目录是 /var/www/ 假设你的主机web访问是这样的 http://192.168.1.11/ 你可以把他安装到 /var/www/phpmyadmin 当然也可是/var/www/的任意下级目录 注意这个目录名字最好只有管理员知道.因此我们假设为 /var/www/onlyyouknow A.先到 phpMyAdmin的官方站上下载最近的 phpMyAdmin程式 http://superb-east.dl.sourceforge.net/sourceforge/phpmyadmin/phpMyAdmin-2.11.3-all-languages.tar.gz 把 phpMyAdmin-2.11.3-all-languages.tar.bz2 下载到 /var/www/ #cd /var/www/ #wget http://superb-east.dl.sourceforge.net/sourceforge/phpmyadmin/phpMyAdmin-2.11.3-all-languages.tar.gz 当然也可到你自己的windows机器,等以后编辑好了再上传到web服务器上 B.将此档解压缩 # tar zxvf phpMyAdmin-2.11.3-all-languages.tar.gz 此时路径 /var/www/phpMyAdmin-2.11.3-all-languages C. 修改目录名为 /var/www/onlyyoukown # mv /var/www/phpMyAdmin-2.11.3-all-languages /var/www/onlyyoukown D.修改设定档 1.找到 /libraries/config.default.php文件(config.default.php复制到phpmyadmin目录下,然后更名为config.inc.php),该文件有如下项目(2-8)须自行配置,windows用写字板(不要用记事本,这是UTF8编码)进行编辑,在linux下直接用vim编辑. 2.查找 $cfg['PmaAbsoluteUri'] 修改为你将上传到空间的phpMyAdmin的网址 如:$cfg['PmaAbsoluteUri'] = ' http://192.168.1.11/onlyyouknow/'3.查找 $cfg['Servers'][$i]['host'] = 'localhost'(通常用默认,也有例外,可以不用修改) 4.查找 $cfg['Servers'][$i]['auth_type'] = 'config'在自己的机子里调试用config;如果在网络上的空间用cookie,这里我们既然在前面已经添加了网址,就修改成cookie ,这里建议使用cookie. 5.查找 $cfg['Servers'][$i]['user'] = 'root'// MySQL user(mysql用户名,自己机里用root;) 6.查找 $cfg['Servers'][$i]['password'] = ''// MySQL password (mysql用户的密码,自己的服务器一般都是mysql用户root的密码) 7.查找 $cfg['Servers'][$i]['only_db'] = ''// If set to a db-name, only(你只有一个数据就设置一下;如果你在本机或想架设服务器,那么建议留空) 8.查找 $cfg['DefaultLang'] = 'zh'(这里是选择语言,zh代表简体中文的意思,这里不知道填gbk对否) 9.设置完毕后保存 如果出现“配置文件现在需要绝密的短语密码(blowfish_secret)”那么请在$cfg['blowfish_secret'] = ' '的等号里面设置你网站的cookie,例如:$cfg['blowfish_secret'] = '任意字符'这是因为你的“$cfg['Servers'][$i]['auth_type'] = 'cookie'的原因。 E.测试 开启浏览器, http://192.168.1.11/onlyyoukown/ 一点个人看法 我们认为从web上可以通过mysql的root用户控制mysql并非一种非常安全的方式.因此我的建议是如果是自己的服务器,当你用完了可以把phpadmin目录放到web不能访问的目录,当要用时把整个目录用mv命令移回原来位置。

你好(*´▽`)ノノ

一般情况下lnmp安装完毕后,直接访问ip即可看到欢迎界面。在欢迎界面点击PHPmyadmin即可打开。

一般情况下直接访问 ip/phpmyadmin即可打开。

如果您已经删除了default文件夹里面的默认网站内容,您也可以自行下载一个phpmyadmin,上传到网站目录,赋予755权限。访问你上传的目录即可。

由于知道不允许发链接,相关下载内容还请您自行百度一下。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/7574724.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-07
下一篇 2023-04-07

发表评论

登录后才能评论

评论列表(0条)

保存