トピックス

トピックス phpMyAdminの脆弱性対策

種別

phpMyAdminのセキュリティー対策

年末年始にかけて、”phpMyAdminの脆弱性を狙った攻撃が増加している”といった内容の記事をよく見かけます。

phpMyAdminはMySQLの管理ツールで、WebインターフェイスでMySQLを管理できますので、利用されている方も多いのではないでしょうか?
ですが、複数の脆弱性が発見されており、度々攻撃の対象となっているようです。

任意のコードを実行可能な2種類の脆弱性(CVE-2011-2505・CVE-2011-2506)が発見されているようで、これらの2つの脆弱性を組み合わせて、細工したHTTPリクエストを送り付けることで、Webサーバの実行権限で任意のPHPコードを実行できてしまうそうです。
NTTデータ先端技術株式会社のレポート参照

対策としては、以下が報じられています。
・脆弱性を修正済みのバージョン3.3.10.2、または3.4.3.1以上にアップグレードする
・インターネット上に公開する場合は、IPアドレスで制限を行う

ですが、PHPのバージョンが4~5.1以下の場合、MySQLのバージョンが3~5未満のためphpMyAdminのバージョンは2.x系を使い、PHPのバージョンが5.2以上の場合、MySQLのバージョンが5.0以上のためphpMyAdminのバージョンは3.x系を使うようになっていると思いますので、PHPのバージョンが古い場合、phpMyAdminの脆弱性を狙った攻撃へのセキュリティーリスクも高くなります。
この場合、上記対策は必須と言えそうです。

どちらにしても、常に最新版に更新して利用すること、そして、アクセス制限を施したり、外部には公開しないことが重要です。

List

関連記事(※当記事と関連性が高いと思われる記事)

CentOSにPHP5.3をインストール

2012/04/04
CentOSにPHP5.3をインストール
スコア:12 ※スコアの数値が大きいほど、関連性の高い記事です。 以下を前提にインストールするものとします。 CentOS5系でのインストール手順 PHP5.3とMySQLをインストール 基本、デフォルトのリポジトリ経由でインストール... 続きを読む...

CentOSでPHPのバージョンをアップデート

2011/12/23
CentOS
スコア:9 ※スコアの数値が大きいほど、関連性の高い記事です。 CentOSでyumを使ってPHPを5.2系にアップデートする手順 外部のリポジトリでよく聞くのは以下の2つだと思います。 ・Les RPM de Remi ・Utte... 続きを読む...

MySQLのクエリキャッシュ設定

2012/07/05
MySQLのクエリキャッシュ設定
スコア:7 ※スコアの数値が大きいほど、関連性の高い記事です。 MySQLのクエリキャッシュ設定 MySQLのデフォルト設定では、クエリキャッシュの設定は無効になっていますので、my.cnfで有効にしてやります。 my.cnf # ... 続きを読む...

MySQLの設定変更

2012/08/04
MySQLの設定変更
スコア:7 ※スコアの数値が大きいほど、関連性の高い記事です。 MySQLの利用状況確認 まず、MySQLの利用状況を確認し、設定変更の目安とします。 MySQLコマンド # MySQLサーバーへログイン mysql -u ユーザー... 続きを読む...

画像の直リンクを禁止する

2011/12/27
画像の直リンク禁止
スコア:3 ※スコアの数値が大きいほど、関連性の高い記事です。 サーバー上の設定で画像への直リンクを禁止しますので、httpd.confか.htaccessで設定します。apacheサーバーの設定を変更する場合、httpd.conf... 続きを読む...

おすすめ書籍・商品(※当記事と関連性が高いと思われる書籍・商品)

ページの先頭へ