آموزش نصب و ایمن سازی php MyAdmin در اوبونتو پرینت


آموزش نصب و ایمن‌ سازی phpMyAdmin در اوبونتو

مقدمه:

phpMyAdmin یک رابط تحت وب برای مدیریت پایگاه داده‌های MySQL و MariaDB است. نصب آن باعث می‌شود بتوانید دیتابیس‌ها، جدول‌ها، کاربران و فایل‌های پشتیبان را بدون اجرای مداوم فرمان‌های SQL مدیریت کنید. بااین‌حال، قراردادن مستقیم این پنل روی اینترنت می‌تواند امنیت سرور را کاهش دهد.

برای ایمن‌سازی phpMyAdmin در اوبونتو، نصب صحیح به‌تنهایی کافی نیست. باید ارتباط HTTPS را فعال کنید، دسترسی کاربران را محدود نگه دارید، از حساب root برای کارهای روزمره استفاده نکنید و مسیر ورود را تحت کنترل قرار دهید. در ادامه، مراحل نصب و راه‌اندازی امن phpMyAdmin روی Apache و Nginx را قدم‌ به‌ قدم بررسی می‌کنیم.

هشدار: قبل از تغییر تنظیمات وب‌سرور، PHP، فایروال یا دیتابیس، از اطلاعات مهم نسخه پشتیبان تهیه کنید. نشست SSH فعلی را نیز تا پایان آزمایش تنظیمات باز نگه دارید تا در صورت بروز اشتباه بتوانید تغییرات را اصلاح کنید.

فهرست مطالب

  • phpMyAdmin چیست؟
  • مزایا و محدودیت‌های phpMyAdmin
  • پیش‌نیازهای نصب در اوبونتو
  • تهیه نسخه پشتیبان
  • نصب phpMyAdmin
  • راه‌اندازی در Apache
  • راه‌اندازی در Nginx
  • ساخت کاربر محدود دیتابیس
  • روش‌های ایمن‌سازی phpMyAdmin
  • تنظیم فایروال UFW
  • رفع خطاهای رایج
  • چک‌ لیست امنیت
  • جمع‌ بندی
  • سؤالات متداول

phpMyAdmin چیست و چه کاربردی دارد؟

phpMyAdmin یک نرم‌افزار متن‌باز و تحت وب است که برای مدیریت MySQL و MariaDB استفاده می‌شود. این ابزار امکان انجام بسیاری از عملیات پایگاه داده را از طریق یک محیط گرافیکی فراهم می‌کند.

با استفاده از phpMyAdmin می‌توانید دیتابیس جدید بسازید، جدول‌ها را ایجاد یا ویرایش کنید، اطلاعات را وارد یا استخراج کنید و دستورات SQL را اجرا کنید. مدیریت حساب‌های کاربری و تعیین سطح دسترسی نیز از طریق این ابزار امکان‌پذیر است.

این رابط گرافیکی برای مدیران سایت، توسعه‌دهندگان و افرادی که تسلط کاملی بر خط فرمان ندارند مفید است. البته سادگی محیط نباید باعث بی‌احتیاطی شود؛ زیرا اجرای یک عملیات اشتباه از طریق رابط گرافیکی نیز می‌تواند داده‌های مهم را تغییر دهد یا حذف کند.

phpMyAdmin جایگزین بکاپ، مدیریت صحیح مجوزها یا شناخت پایگاه داده نیست. این ابزار فقط روش دسترسی و مدیریت دیتابیس را ساده‌تر می‌کند.

مزایا و محدودیت‌های استفاده از phpMyAdmin

مهم‌ترین مزیت phpMyAdmin دسترسی ساده به بخش‌های مختلف دیتابیس است. مدیر سایت می‌تواند بدون اتصال مستقیم به محیط MySQL، ساختار جدول‌ها را مشاهده کرده و عملیات مدیریتی لازم را انجام دهد.

امکان Import و Export نیز انتقال دیتابیس بین دو سرور یا بازیابی نسخه پشتیبان را ساده می‌کند. همچنین می‌توان نتیجه اجرای یک Query را بلافاصله مشاهده کرد.

در مقابل، phpMyAdmin یک پنل مدیریتی در محیط وب ایجاد می‌کند. اگر این صفحه بدون محدودیت در اینترنت دردسترس باشد، ممکن است هدف درخواست‌های خودکار، تلاش برای حدس رمز یا بررسی آسیب‌پذیری‌های نسخه‌های قدیمی قرار بگیرد.

به همین دلیل استفاده از phpMyAdmin زمانی منطقی است که واقعاً به مدیریت گرافیکی دیتابیس نیاز داشته باشید. اگر فقط در فواصل طولانی از آن استفاده می‌کنید، می‌توانید دسترسی را در زمان‌های غیرضروری غیرفعال کنید.

انتخاب روش مناسب مدیریت دیتابیس به معماری سایت، سطح دسترسی مدیران و وضعیت شبکه بستگی دارد. برای بررسی این موارد می‌توانید از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره فنی دریافت کنید.

مطالعه بیشتر: کارهای ضروری بعد از خرید VPS اوبونتو

پیش‌ نیازهای نصب phpMyAdmin در اوبونتو

قبل از شروع نصب، باید یک سرور اوبونتو با دسترسی SSH در اختیار داشته باشید. کاربر متصل‌شده به سرور نیز باید اجازه اجرای دستورهای مدیریتی با sudo را داشته باشد.

یکی از وب‌سرورهای Apache یا Nginx باید نصب و فعال باشد. همچنین به PHP، افزونه‌های موردنیاز آن و یکی از پایگاه داده‌های MySQL یا MariaDB نیاز دارید.

برای استفاده امن در محیط اینترنت، بهتر است دامنه یا زیردامنه‌ای به IP سرور متصل باشد. این دامنه برای دریافت گواهی SSL و فعال‌سازی HTTPS استفاده خواهد شد.

پیش‌نیازهای اصلی عبارت‌اند از:

  • سرور اوبونتو با دسترسی SSH
  • کاربر دارای مجوز sudo
  • وب‌ سرور Apache یا Nginx
  • PHP یا PHP-FPM
  • پایگاه داده MySQL یا MariaDB
  • دامنه یا زیردامنه متصل به سرور
  • فایروال تنظیم‌شده
  • بکاپ معتبر از دیتابیس
  • دسترسی کنسول یا Rescue برای شرایط اضطراری

برای مشاهده نسخه اوبونتو، این دستور را اجرا کنید:

cat /etc/os-release

اگر از Apache استفاده می‌کنید، وضعیت آن را با دستور زیر بررسی کنید:

sudo systemctl status apache2

برای بررسی Nginx از این دستور استفاده کنید:

sudo systemctl status nginx

وضعیت MySQL را نیز با دستور زیر مشاهده کنید:

sudo systemctl status mysql

اگر MariaDB روی سرور نصب شده است، نام سرویس احتمالاً mariadb خواهد بود:

sudo systemctl status mariadb

فعال‌بودن سرویس با عبارت active یا running مشخص می‌شود. اگر سرویس اجرا نشده است، ابتدا علت توقف آن را از طریق وضعیت سرویس و لاگ‌ها بررسی کنید.

تهیه نسخه پشتیبان قبل از نصب

نصب phpMyAdmin معمولاً اطلاعات دیتابیس را تغییر نمی‌دهد؛ اما اشتباه در تنظیمات وب‌سرور یا اجرای عملیات مدیریتی می‌تواند برای سایت مشکل ایجاد کند. بنابراین پیش از شروع، از دیتابیس‌ها و فایل‌های پیکربندی نسخه پشتیبان تهیه کنید.

برای خروجی‌گرفتن از یک دیتابیس مشخص، دستور زیر قابل استفاده است:

sudo mysqldump database_name > database-backup.sql

در این دستور باید database_name را با نام واقعی دیتابیس جایگزین کنید. اگر اتصال MySQL به رمز نیاز داشته باشد، ممکن است لازم باشد از پارامترهای متناسب با حساب دیتابیس استفاده کنید.

فایل‌های Virtual Host در Apache یا Server Block در Nginx را نیز ذخیره کنید. تنظیمات PHP، PHP-FPM و گواهی SSL از دیگر بخش‌هایی هستند که ممکن است در زمان پیکربندی تغییر کنند.

فایل بکاپ را فقط روی همان سرور نگهداری نکنید. اگر سرور یا فضای ذخیره‌سازی دچار مشکل شود، نسخه‌ای که در همان محل ذخیره شده است ممکن است قابل استفاده نباشد.

آموزش تهیه و بازیابی بکاپ سرور مجازی» ← مقاله بکاپ VPS]

آموزش نصب phpMyAdmin در اوبونتو

ابتدا فهرست بسته‌های قابل دریافت را به‌روزرسانی کنید:

sudo apt update

سپس بسته phpMyAdmin را نصب کنید:

sudo apt install phpmyadmin

در جریان نصب ممکن است صفحه انتخاب وب‌سرور نمایش داده شود. اگر از Apache استفاده می‌کنید، گزینه apache2 را با کلید Space انتخاب کرده و سپس Enter را بزنید.

فقط قراردادن نشانگر روی گزینه apache2 به معنای انتخاب آن نیست. باید کنار نام این وب‌سرور علامت انتخاب ظاهر شود.

اگر از Nginx استفاده می‌کنید، ممکن است لازم باشد پیکربندی phpMyAdmin را پس از نصب به‌صورت دستی انجام دهید. بسته نصب معمولاً اتصال خودکار را برای Apache ساده‌تر انجام می‌دهد.

نصب‌کننده احتمالاً درباره استفاده از dbconfig-common سؤال می‌کند. این بخش برای ایجاد و تنظیم دیتابیس داخلی موردنیاز بعضی قابلیت‌های phpMyAdmin به کار می‌رود و با دیتابیس اصلی سایت شما یکسان نیست.

رمزی که در این مرحله تعیین می‌شود، مربوط به کاربر داخلی phpMyAdmin در پایگاه داده است. این رمز را با رمز حساب root یا اطلاعات ورود مدیر سایت اشتباه نگیرید.

بعد از پایان نصب، نسخه PHP را بررسی کنید:

php -v

برای مشاهده ماژول‌های فعال PHP از دستور زیر استفاده کنید:

php -m

در صورت نیاز می‌توانید تعدادی از افزونه‌های متداول را نصب کنید:

sudo apt install php-mbstring php-zip php-gd php-curl

پس از نصب، ماژول mbstring را فعال کنید:

sudo phpenmod mbstring

نام بسته‌ها و سرویس PHP ممکن است با توجه به نسخه اوبونتو یا مخازن فعال متفاوت باشد. فقط افزونه‌هایی را نصب کنید که نسخه PHP و برنامه‌های موجود روی سرور به آن‌ها نیاز دارند.

پیکربندی phpMyAdmin در Apache

اگر هنگام نصب گزینه Apache را انتخاب کرده باشید، فایل پیکربندی phpMyAdmin معمولاً به‌صورت خودکار فعال می‌شود. قبل از Reload کردن Apache، صحت تنظیمات را بررسی کنید:

sudo apache2ctl configtest

اگر پیام Syntax OK نمایش داده شد، می‌توانید تنظیمات Apache را بدون قطع کامل سرویس Reload کنید:

sudo systemctl reload apache2

اکنون phpMyAdmin باید از نشانی زیر دردسترس باشد:

https://example.com/phpmyadmin

به‌جای example.com باید دامنه یا زیردامنه واقعی متصل به سرور را وارد کنید.

اگر صفحه phpMyAdmin باز نشد، احتمال دارد پیکربندی آن در Apache فعال نشده باشد. برای فعال‌سازی، این دستور را اجرا کنید:

sudo a2enconf phpmyadmin

پس از آن، دوباره اعتبار پیکربندی را بررسی کنید:

sudo apache2ctl configtest

اگر خطایی وجود نداشت، Apache را Reload کنید:

sudo systemctl reload apache2

در صورت نمایش خطا، از Reload یا Restart کردن وب‌سرور خودداری کنید. ابتدا شماره خط و فایل اعلام‌شده در پیام خطا را بررسی کرده و تنظیمات را اصلاح کنید.

پیکربندی phpMyAdmin در Nginx

نصب بسته phpMyAdmin معمولاً تنظیمات Nginx را به‌صورت خودکار تکمیل نمی‌کند. در این شرایط باید مسیر برنامه را به ریشه سایت متصل کرده یا برای آن یک Server Block مستقل بسازید.

ابتدا تنظیمات فعال Nginx و مسیر root دامنه را بررسی کنید:

sudo nginx -T

اگر ریشه سایت واقعاً /var/www/html است، می‌توانید یک پیوند نمادین به مسیر نصب phpMyAdmin بسازید:

sudo ln -s /usr/share/phpmyadmin /var/www/html/phpmyadmin

پس از ایجاد پیوند، تنظیمات Nginx را آزمایش کنید:

sudo nginx -t

اگر نتیجه تست موفق بود، Nginx را Reload کنید:

sudo systemctl reload nginx

اکنون نشانی example.com/phpmyadmin را در مرورگر آزمایش کنید. اگر خطای 404 نمایش داده شد، مسیر root، محل ایجاد پیوند و Server Block مربوط به دامنه را بررسی کنید.

در سروری که چند سایت مختلف دارد، بهتر است phpMyAdmin روی یک زیردامنه مدیریتی مستقل مانند database.example.com قرار گیرد. به این ترتیب اعمال SSL، محدودیت IP و سیاست‌های دسترسی مستقل ساده‌تر خواهد بود.

راه‌اندازی phpMyAdmin روی Nginx به اتصال صحیح با PHP-FPM نیز وابسته است. مسیر Socket و نسخه PHP باید با سرویس فعال روی سرور هماهنگ باشند.

برای مشاهده سرویس‌های مربوط به PHP می‌توانید از این دستور استفاده کنید:

systemctl list-units --type=service | grep php

از کپی‌کردن تنظیمات یک سرور دیگر بدون بررسی نسخه PHP و مسیرهای واقعی خودداری کنید. تفاوت مسیر Socket یا Document Root می‌تواند باعث نمایش خطای 404، خطای 502 یا دانلودشدن فایل PHP به‌جای اجرای آن شود.

مطالعه بیشتر: مقایسه Apache، Nginx و LiteSpeed

ساخت کاربر اختصاصی برای phpMyAdmin

در بسیاری از نصب‌های اوبونتو، حساب root دیتابیس از روش احراز هویت محلی استفاده می‌کند. به همین دلیل ممکن است نتوانید با حساب root از طریق phpMyAdmin وارد شوید.

تغییر روش احراز هویت root فقط برای ورود از پنل، بدون بررسی امنیتی، پیشنهاد نمی‌شود. راهکار مناسب‌تر، ساخت یک کاربر اختصاصی با مجوزهای محدود است.

برای ورود محلی به MySQL، دستور زیر را اجرا کنید:

sudo mysql

پس از ورود، یک کاربر جدید بسازید. دستور موردنیاز به شکل زیر است:

CREATE USER 'dbadmin'@'localhost' IDENTIFIED BY 'STRONG_UNIQUE_PASSWORD';

عبارت STRONG_UNIQUE_PASSWORD را با یک رمز طولانی و منحصربه‌فرد جایگزین کنید. این رمز نباید با رمز ورود SSH یا سایر حساب‌های مدیریتی یکسان باشد.

اگر کاربر فقط باید به یک دیتابیس مشخص دسترسی داشته باشد، دستور زیر را اجرا کنید:

GRANT ALL PRIVILEGES ON database_name.* TO 'dbadmin'@'localhost';

به‌جای database_name نام واقعی دیتابیس سایت را قرار دهید. این مجوز به کاربر اجازه مدیریت همان دیتابیس را می‌دهد، نه تمام پایگاه‌های داده سرور.

در پایان، مجوزها را بازخوانی کنید:

FLUSH PRIVILEGES;

سپس از محیط MySQL خارج شوید:

EXIT;

اگر کاربر فقط برای مشاهده اطلاعات ساخته می‌شود، نیازی به اعطای تمام مجوزها نیست. سطح دسترسی باید متناسب با وظیفه واقعی هر کاربر انتخاب شود.

مقایسه حساب root و کاربر محدود

حساب root دیتابیس:

  • به تمام دیتابیس‌ها و تنظیمات دسترسی دارد.
  • برای عملیات ضروری و کنترل‌ شده مناسب است.
  • افشای اطلاعات آن پیامد بسیار گسترده‌ای دارد.
  • ممکن است ورود آن از phpMyAdmin به‌صورت پیش‌فرض غیرفعال باشد.
  • نباید برای مدیریت روزمره سایت استفاده شود.

کاربر اختصاصی محدود:

  • فقط به دیتابیس یا عملیات تعیین‌شده دسترسی دارد.
  • برای مدیریت روزمره گزینه مناسب‌تری است.
  • پیامد افشای حساب به سطح مجوزهای آن محدود می‌شود.
  • امکان حذف یا تغییر مستقل آن وجود دارد.
  • اجرای اصل حداقل سطح دسترسی را ساده‌تر می‌کند.

میزان منابع موردنیاز دیتابیس به حجم داده، تعداد درخواست‌ها، نوع سایت و الگوی مصرف وابسته است. برای مشاهده گزینه‌های میزبانی می‌توانید خدمات سرور مجازی لینوکس شرکت تجارت الکترونیک نوژن را بررسی کرده و متناسب با نیاز پروژه مشاوره دریافت کنید.

خرید سرور مجازی لینوکس» ← صفحه خدمات سرور مجازی]

روش‌های ایمن‌ سازی phpMyAdmin در اوبونتو

ایمن‌سازی phpMyAdmin باید به‌ صورت چندلایه انجام شود. تغییر مسیر ورود یا انتخاب رمز قوی به‌ تنهایی نمی‌تواند تمام خطرهای احتمالی را برطرف کند.

فعال‌ کردن HTTPS

اطلاعات ورود phpMyAdmin نباید از طریق HTTP ساده ارسال شوند. بدون HTTPS، اطلاعات حساس در مسیر ارتباط به شکل محافظت‌نشده منتقل می‌شوند.

برای دامنه یا زیردامنه مدیریتی یک گواهی SSL معتبر نصب کنید. همچنین درخواست‌های HTTP را به HTTPS منتقل کنید تا کاربران به‌صورت ناخواسته از اتصال ناامن استفاده نکنند.

قبل از دریافت گواهی، مطمئن شوید رکورد DNS دامنه به IP صحیح سرور اشاره می‌کند. پس از اعمال تنظیمات SSL نیز صحت پیکربندی Apache یا Nginx را آزمایش کنید.

برای Apache از دستور زیر استفاده کنید:

sudo apache2ctl configtest

برای Nginx دستور زیر را اجرا کنید:

sudo nginx -t

فقط در صورت موفق‌بودن آزمایش، وب‌ سرور را Reload کنید.

مطالعه بیشتر: آموزش نصب گواهینامه SSL روی سرور

محدود کردن دسترسی براساس IP

اگر مدیران سرور IP ثابت دارند، دسترسی phpMyAdmin را فقط برای همان IPها مجاز کنید. با این کار، صفحه ورود برای سایر آدرس‌های اینترنتی باز نخواهد شد.

این محدودیت را می‌توان در تنظیمات Apache، Nginx، فایروال ابری یا تجهیزات امنیتی شبکه اعمال کرد. قبل از ثبت محدودیت، IP عمومی واقعی مدیر را بررسی کنید.

اگر IP مدیران متغیر است، استفاده از VPN مدیریتی راهکار مناسب‌تری خواهد بود. در این روش، phpMyAdmin فقط از شبکه خصوصی یا اتصال VPN دردسترس قرار می‌گیرد.

قبل از بستن دسترسی عمومی، اتصال از IP یا VPN مجاز را آزمایش کنید. نشست SSH فعلی را نیز باز نگه دارید تا در صورت خطا بتوانید تنظیمات را بازگردانید.

افزودن احراز هویت دوم در وب‌ سرور

می‌توان قبل از فرم اصلی ورود phpMyAdmin یک لایه احراز هویت در سطح وب‌سرور تعریف کرد. در این حالت کاربر ابتدا باید از مرحله احراز هویت وب‌سرور و سپس از صفحه ورود دیتابیس عبور کند.

این روش احتمال موفقیت درخواست‌های خودکار روی فرم اصلی ورود را کاهش می‌دهد. بااین‌حال، استفاده از آن فقط همراه HTTPS منطقی است.

برای نصب ابزار مدیریت رمز در Apache، دستور زیر را اجرا کنید:

sudo apt install apache2-utils

سپس کاربر احراز هویت را ایجاد کنید:

sudo htpasswd -c /etc/phpmyadmin/.htpasswd adminuser

فایل رمز نباید داخل پوشه عمومی سایت قرار گیرد. دسترسی فایل نیز باید فقط در اختیار کاربر یا سرویس موردنیاز باشد.

تغییر مسیر پیش‌ فرض ورود

مسیر پیش‌فرض /phpmyadmin مرتب توسط ربات‌ها و ابزارهای خودکار بررسی می‌شود. تغییر این مسیر می‌تواند تعداد درخواست‌های بی‌هدف را کاهش دهد.

برای مثال، در Apache می‌توان Alias را به مسیر متفاوتی مانند /database-panel تغییر داد. پس از اعمال تغییر، حتماً اعتبار تنظیمات را بررسی کرده و سپس Apache را Reload کنید.

مسیر جدید را در صفحات عمومی، فایل‌های قابل دانلود یا مخزن عمومی کد منتشر نکنید. بااین‌حال، امنیت را فقط بر ناشناخته‌ماندن این آدرس بنا نگذارید.

تغییر مسیر جایگزین HTTPS، محدودیت IP، رمز قدرتمند یا مدیریت صحیح کاربران نیست. این اقدام فقط یک لایه کمکی محسوب می‌شود.

جلوگیری از ورود مستقیم root

استفاده از root در phpMyAdmin می‌تواند در صورت افشای حساب، تمام دیتابیس‌های سرور را در معرض خطر قرار دهد. برای مدیریت عادی، یک حساب اختصاصی با مجوز محدود بسازید.

در بعضی پیکربندی‌ها می‌توان ورود root را از طریق تنظیم AllowRoot غیرفعال کرد. قبل از تغییر فایل تنظیمات phpMyAdmin از آن نسخه پشتیبان بگیرید و مطمئن شوید گزینه در بخش صحیح سرور قرار دارد.

پس از غیرفعال‌کردن root، ورود با کاربر محدود را آزمایش کنید. حساب مدیریتی محلی را نیز برای عملیات ضروری و بازیابی احتمالی حفظ کنید.

استفاده از رمزهای منحصربه‌ فرد

رمز حساب دیتابیس نباید با رمز SSH، پنل هاست یا حساب مدیر سایت یکسان باشد. استفاده مجدد از رمز باعث می‌شود افشای یک حساب، سرویس‌های دیگر را نیز تهدید کند.

رمز باید طولانی و غیرقابل حدس باشد. نام شرکت، دامنه، شماره تلفن یا ترکیب‌های ساده گزینه مناسبی برای حساب دیتابیس نیستند.

برای هر مدیر بهتر است حساب مستقلی ایجاد شود. استفاده از یک حساب مشترک، مشخص‌کردن عامل تغییرات و حذف دسترسی یک عضو سابق را دشوار می‌کند.

به‌ روزرسانی منظم

نسخه قدیمی phpMyAdmin، PHP، وب‌سرور یا دیتابیس ممکن است دارای مشکلات امنیتی شناخته‌شده باشد. بسته‌ها را از مخازن معتبر دریافت کرده و وضعیت به‌ روزرسانی را مرتب بررسی کنید.

برای به‌ روزرسانی فهرست مخازن، دستور زیر را اجرا کنید:

sudo apt update

برای مشاهده بسته‌های قابل ارتقا:

apt list --upgradable

قبل از ارتقای سرور تولیدی، سازگاری نسخه‌ها و وجود بکاپ معتبر را بررسی کنید. بعضی به‌روزرسانی‌ها ممکن است به Reload یا Restart سرویس نیاز داشته باشند.

غیرفعال‌کردن phpMyAdmin در زمان عدم نیاز

اگر phpMyAdmin فقط برای یک عملیات موقت نصب شده است، پس از پایان کار دسترسی آن را غیرفعال کنید. باقی‌ماندن یک ابزار مدیریتی بلااستفاده به معنای نیاز دائمی به به‌روزرسانی و نظارت است.

در Apache می‌توان پیکربندی آن را غیرفعال کرد و در Nginx نیز مسیر یا Server Block مربوط به آن را از دسترس خارج کرد. قبل از حذف کامل، مطمئن شوید سرویس دیگری به فایل‌ها یا تنظیمات آن وابسته نیست.

تنظیم فایروال UFW

phpMyAdmin پورت اختصاصی ندارد و از پورت‌های وب‌سرور استفاده می‌کند. معمولاً پورت ۸۰ برای HTTP و پورت ۴۴۳ برای HTTPS به کار می‌روند.

قبل از فعال‌کردن UFW، دسترسی SSH را مجاز کنید:

sudo ufw allow OpenSSH

اگر این مرحله فراموش شود، احتمال دارد بعد از فعال‌شدن فایروال دسترسی SSH خود را از دست بدهید.

برای مجازکردن HTTPS از دستور زیر استفاده کنید:

sudo ufw allow 443/tcp

اگر پورت HTTP برای انتقال کاربران به HTTPS موردنیاز است، آن را نیز مجاز کنید:

sudo ufw allow 80/tcp

برای مشاهده قوانین فایروال:

sudo ufw status numbered

توجه داشته باشید که بازکردن پورت ۴۴۳ تمام وب‌سایت‌ها و سرویس‌های HTTPS روی آن IP را تحت‌تأثیر قرار می‌دهد. UFW نمی‌تواند فقط یک مسیر مانند /phpmyadmin را محدود کند.

برای محدودکردن یک مسیر مشخص باید از تنظیمات وب‌سرور، VPN یا یک لایه کنترل دسترسی استفاده شود.

مطالعه بیشتر: آموزش تنظیم UFW و مدیریت پورت‌ها

رفع خطاهای رایج phpMyAdmin

خطای 404 یا بازنشدن صفحه

در Apache بررسی کنید پیکربندی phpMyAdmin فعال شده باشد. دستور فعال‌سازی به شکل زیر است:

sudo a2enconf phpmyadmin

پس از آن تنظیمات را آزمایش کنید:

sudo apache2ctl configtest

در صورت موفقیت، Apache را Reload کنید:

sudo systemctl reload apache2

در Nginx، مسیر root، محل Symbolic Link و Server Block دامنه را بررسی کنید. ایجاد پیوند در مسیری متفاوت از ریشه واقعی سایت باعث نمایش خطای 404 می‌شود.

خطای 403 Forbidden

خطای 403 معمولاً نشان می‌دهد وب‌سرور درخواست را دریافت کرده، اما اجازه دسترسی نمی‌دهد. محدودیت IP، مجوز فایل‌ها یا تنظیمات allow و deny از دلایل احتمالی هستند.

برای مشاهده خطاهای Apache:

sudo tail -f /var/log/apache2/error.log

برای بررسی لاگ Nginx:

sudo tail -f /var/log/nginx/error.log

اگر دسترسی را براساس IP محدود کرده‌اید، مطمئن شوید IP عمومی فعلی شما در فهرست مجاز قرار دارد. تغییر IP اینترنت مدیر می‌تواند باعث مسدودشدن دسترسی شود.

صفحه سفید یا خطای PHP

صفحه سفید معمولاً به خطای PHP، افزونه مفقود یا پیکربندی نادرست PHP-FPM مربوط است. ابتدا ماژول‌های فعال را مشاهده کنید:

php -m

سپس سرویس‌های مربوط به PHP را پیدا کنید:

systemctl list-units --type=service | grep php

در Nginx بررسی کنید مسیر Socket در Server Block با سرویس واقعی PHP-FPM یکسان باشد. لاگ وب‌سرور نیز معمولاً جزئیات بیشتری درباره خطا نشان می‌دهد.

خطای mbstring missing

phpMyAdmin برای پردازش صحیح رشته‌ها به افزونه mbstring نیاز دارد. اگر نبود این افزونه گزارش شد، آن را نصب کنید:

sudo apt install php-mbstring

سپس ماژول را فعال کنید:

sudo phpenmod mbstring

بعد از آن، وب‌ سرور یا سرویس PHP-FPM مربوط به نسخه نصب‌شده را Reload کنید.

خطای Access denied for user

این خطا معمولاً به نام کاربری، رمز عبور، Host یا مجوزهای دیتابیس مربوط است. برای بررسی کاربران، ابتدا وارد MySQL شوید:

sudo mysql

سپس فهرست نام کاربری و Host حساب‌ها را مشاهده کنید:

SELECT User, Host FROM mysql.user;

کاربری که فقط برای localhost ساخته شده است، اجازه اتصال از مبدأهای دیگر را ندارد. بدون ضرورت، دسترسی دیتابیس را برای تمام مبدأها باز نکنید.

خطای 502 Bad Gateway در Nginx

این خطا معمولاً زمانی ظاهر می‌شود که Nginx نمی‌تواند به PHP-FPM متصل شود. وضعیت سرویس PHP-FPM، نسخه نصب‌شده و مسیر Socket را بررسی کنید.

ممکن است Server Block برای نسخه‌ای از PHP تنظیم شده باشد که دیگر روی سرور فعال نیست. بعد از اصلاح، ابتدا nginx -t را اجرا کرده و سپس Nginx را Reload کنید.

خطای Session یا ورود مجدد

اگر بعد از ورود دوباره به صفحه Login بازمی‌گردید، تنظیمات Session در PHP، دسترسی پوشه ذخیره نشست‌ها و کوکی‌های مرورگر را بررسی کنید.

همچنین هماهنگ‌بودن دامنه، HTTPS و تنظیمات Proxy اهمیت دارد. تغییر مداوم بین HTTP و HTTPS می‌تواند باعث مشکل در کوکی نشست شود.

چک‌ لیست نهایی ایمن‌ سازی phpMyAdmin

پس از نصب، موارد زیر را کنترل کنید:

  • صفحه ورود فقط از طریق HTTPS باز شود.
  • درخواست‌های HTTP به HTTPS منتقل شوند.
  • برای مدیریت روزمره از حساب root استفاده نشود.
  • هر مدیر حساب مستقل داشته باشد.
  • دسترسی کاربران به دیتابیس‌های موردنیاز محدود باشد.
  • رمزها طولانی و منحصربه‌فرد باشند.
  • دسترسی پنل با IP ثابت یا VPN محدود شود.
  • در صورت نیاز، احراز هویت وب‌سرور فعال باشد.
  • مسیر پیش‌فرض فقط به‌عنوان لایه امنیتی کمکی تغییر کند.
  • دسترسی SSH پیش از فعال‌سازی UFW مجاز شده باشد.
  • PHP، وب‌سرور، دیتابیس و phpMyAdmin به‌روز باشند.
  • لاگ‌های ورود و خطاها بررسی شوند.
  • فایل‌های بکاپ خارج از مسیر عمومی سایت قرار گیرند.
  • امکان بازیابی بکاپ آزمایش شده باشد.
  • phpMyAdmin در زمان عدم نیاز غیرفعال شود.

جمع‌ بندی

نصب phpMyAdmin در اوبونتو با دریافت بسته از مخازن و اتصال آن به Apache یا Nginx انجام می‌شود. در Apache بخش زیادی از پیکربندی ممکن است خودکار انجام شود، اما در Nginx معمولاً باید مسیر برنامه و اتصال PHP-FPM را به‌ صورت دستی بررسی کنید.

برای ایمن‌سازی phpMyAdmin در اوبونتو، استفاده از HTTPS، ساخت حساب محدود دیتابیس، محدودکردن دسترسی با IP یا VPN و به‌روزرسانی منظم ضروری است. تغییر مسیر ورود به‌تنهایی امنیت کاملی ایجاد نمی‌کند و فقط می‌تواند بعضی درخواست‌های خودکار را کاهش دهد.

هر تغییر روی سرور عملیاتی باید پس از تهیه بکاپ انجام شود. قبل از Reload یا Restart وب‌سرور نیز باید اعتبار پیکربندی را با ابزار مربوط به Apache یا Nginx آزمایش کنید.

اگر در نصب phpMyAdmin، تنظیم Apache یا Nginx، ایمن‌سازی دیتابیس یا رفع خطاهای سرور به راهنمایی نیاز دارید، می‌توانید خدمات سرور و پشتیبانی فنی شرکت تجارت الکترونیک نوژن را مشاهده کرده یا برای بررسی دقیق زیرساخت خود مشاوره دریافت کنید.

سؤالات متداول

آیا استفاده از phpMyAdmin روی سرور اصلی امن است؟

استفاده از آن در صورت فعال‌بودن HTTPS، به‌روزرسانی منظم، محدودیت دسترسی و استفاده از حساب‌های محدود امکان‌پذیر است. صفحه ورود نباید بدون کنترل در اختیار تمام اینترنت قرار گیرد.

آیا phpMyAdmin به پورت جداگانه نیاز دارد؟

خیر. phpMyAdmin معمولاً از پورت‌های وب‌سرور، یعنی ۸۰ برای HTTP و ۴۴۳ برای HTTPS، استفاده می‌کند.

چرا با حساب root وارد phpMyAdmin نمی‌شوم؟

در بعضی نصب‌های اوبونتو، حساب root دیتابیس از احراز هویت محلی استفاده می‌کند. بهتر است به‌جای تغییر آن، یک کاربر اختصاصی با مجوزهای لازم ایجاد کنید.

Apache برای phpMyAdmin بهتر است یا Nginx؟

هر


آیا این پاسخ به شما کمک کرد؟

  • نصب و ایمن سازی php MyAdmin در اوبونتو
  • 0
« برگشت