Ich mag es nicht, wenn zu viel "Admin-Software" nach außen ungeschützt erreichbar ist, so dass 1-Day-Exploits und ähnliches mir das Leben schwer machen können.
Daher möchte gerne, dass der PhpMyAdmin-Zugang nur aus dem Backend - also nicht direkt aus dem Browser (per direktlink) - zugreifbar ist.
Alternativ wäre es auch ok, wenn nur unter einem Link (phpmyadmin.providerDomain.de) phpmyadmin erreichbar und dort htaccess-geschützt abgelegt ist. Dabei sollte dann aber der Login dem userlogin entsprechen.
Welche Ansätze und Vorgehensweise würdet Ihr dafür Vorschlagen?
Wie sichert Ihr zusätzliche Admin-Tools ab?
Daher möchte gerne, dass der PhpMyAdmin-Zugang nur aus dem Backend - also nicht direkt aus dem Browser (per direktlink) - zugreifbar ist.
Alternativ wäre es auch ok, wenn nur unter einem Link (phpmyadmin.providerDomain.de) phpmyadmin erreichbar und dort htaccess-geschützt abgelegt ist. Dabei sollte dann aber der Login dem userlogin entsprechen.
Welche Ansätze und Vorgehensweise würdet Ihr dafür Vorschlagen?
Wie sichert Ihr zusätzliche Admin-Tools ab?