Jednym ze sposobów zabezpieczenia phpMyAdmina jest zabronienie logowania przy użyciu konta root. Konto root w MySQL i MariaDB ma nieograniczone uprawnienia dostępu do każdej bazy danych i wykonywania wszystkich funkcji związanych z systemem baz danych.
Ten samouczek pokazuje, jak ograniczyć logowanie przez roota przez phpMyAdmin.
- Zaloguj się do serwera WWW, który obsługuje phpMyAdmina przez SSH lub fizyczną konsolę.
- Zlokalizuj i zmień katalog (CD) na lokalizację, w której są zainstalowane skrypty phpMyAdmin. Na przykład /var/www/html/phpmyadmin/ lub /usr/share/phpmyadmin.
- Edytuj plik konfiguracyjny phpMyAdmin, tj. config.inc.php za pomocą edytora takiego jak vi lub vim i zmień wartości następujących parametrów:
$cfg['Servers'][$i]['AllowRoot'] = FALSE;
- Zapisz konfigurację, a teraz użytkownik root zostanie odrzucony z logowania przez phpMyAdmin.