PCドクター

phpMyAdminを使う際に注意してください。

 昨年あたりからphpMyAdminの脆弱性を突いたroot権限奪取があちらこちらでおきているようです。

当サーバーにも未遂LOGが残っていました。
phpMyAdminはIP制限を行う、最新バージョンにする、脆弱箇所の修正をする、
下記のフォルダー名を極力避けるなど対策を取ったほうがいいと思います。

—- apache error LOGより IPで下記ディレクトリにアクセスしていました。
phpmyadmin
pma
admin
dbadmin
mysql
php-my-admin
myadmin
PHPMYADMIN
phpMyAdmin

w00tw00t.at.blackhats.romanian.anti-sec:)
scripts
admin
admin
admin
db
dbadmin
myadmin
mysql
mysqladmin
typo3
phpadmin
phpMyAdmin
phpmyadmin
phpmyadmin1
phpmyadmin2
pma
web
xampp
web
php-my-admin
websql
phpmyadmin
phpMyAdmin
phpMyAdmin-2
php-my-admin
phpMyAdmin-2.2.3
phpMyAdmin-2.2.6
phpMyAdmin-2.5.1
phpMyAdmin-2.5.4
phpMyAdmin-2.5.5-rc1
phpMyAdmin-2.5.5-rc2
phpMyAdmin-2.5.5
phpMyAdmin-2.5.5-pl1
phpMyAdmin-2.5.6-rc1
phpMyAdmin-2.5.6-rc2
phpMyAdmin-2.5.6
phpMyAdmin-2.5.7
phpMyAdmin-2.5.7-pl1
phpMyAdmin-2.6.0-alpha
phpMyAdmin-2.6.0-alpha2
phpMyAdmin-2.6.0-beta1
phpMyAdmin-2.6.0-beta2
phpMyAdmin-2.6.0-rc1
phpMyAdmin-2.6.0-rc2
phpMyAdmin-2.6.0-rc3
phpMyAdmin-2.6.0
phpMyAdmin-2.6.0-pl1
phpMyAdmin-2.6.0-pl2
phpMyAdmin-2.6.0-pl3
phpMyAdmin-2.6.1-rc1
phpMyAdmin-2.6.1-rc2
phpMyAdmin-2.6.1
phpMyAdmin-2.6.1-pl1
phpMyAdmin-2.6.1-pl2
phpMyAdmin-2.6.1-pl3
phpMyAdmin-2.6.2-rc1
phpMyAdmin-2.6.2-beta1
phpMyAdmin-2.6.2-rc1
phpMyAdmin-2.6.2
phpMyAdmin-2.6.2-pl1
phpMyAdmin-2.6.3
phpMyAdmin-2.6.3-rc1
phpMyAdmin-2.6.3
phpMyAdmin-2.6.3-pl1
phpMyAdmin-2.6.4-rc1
phpMyAdmin-2.6.4-pl1
phpMyAdmin-2.6.4-pl2
phpMyAdmin-2.6.4-pl3
phpMyAdmin-2.6.4-pl4
phpMyAdmin-2.6.4
phpMyAdmin-2.7.0-beta1
phpMyAdmin-2.7.0-rc1
phpMyAdmin-2.7.0-pl1
phpMyAdmin-2.7.0-pl2
phpMyAdmin-2.7.0
phpMyAdmin-2.8.0-beta1
/phpMyAdmin-2.8.0-rc1
phpMyAdmin-2.8.0-rc2
phpMyAdmin-2.8.0
phpMyAdmin-2.8.0.1
phpMyAdmin-2.8.0.2
phpMyAdmin-2.8.0.3
phpMyAdmin-2.8.0.4
phpMyAdmin-2.8.1-rc1
phpMyAdmin-2.8.1
phpMyAdmin-2.8.2
sqlmanager
mysqlmanager
p
PMA2005
pma2005
phpmanager
php-myadmin
phpmy-admin
webadmin
sqlweb
websql
webdb
mysqladmin
mysql-admin

phpmyadmin
pma
admin
dbadmin
mysql
myadmin
PHPMYADMIN
phpMyAdmin
PMA
admin
admin
admin
Admin
phpMyAdmins
————————–