PhpMyAdmin es una interfaz basada en Web que permite a los usuarios manipular el entorno de desarrollo y producción en un equipo local y remota . Una vez transcurrido un intervalo de tiempo , PhpMyAdmin mostrará el error: " No Activity : Por favor, entre de nuevo . " Esta medida de seguridad proporciona una cierta seguridad, pero no tiene en cuenta para un usuario con privilegios dejando una estación de trabajo con una ventana del navegador abierta que se registra en phpMyAdmin . Los Hechos
PhpMyAdmin tiene muchas características que ayudan en la manipulación de bases de datos de desarrollo o de producción y las aplicaciones asociadas. Muchos sitios web y aplicaciones web son impulsados por los datos que se almacenan en una base de datos . PhpMyAdmin proporciona una interfaz para manipular los datos que se almacenan allí a través de acciones globales y las consultas SQL. Los cambios no autorizados en la estructura o el contenido de la base de datos podría destruir el sitio web que se ejecuta en los datos. Por ejemplo , si un usuario obtiene acceso no autorizado a la PhpMyAdmin conectado a un sitio comercial , la información de pago de los clientes puede ser robado o se elimina el inventario. PhpMyAdmin emplea varias medidas de seguridad para reducir al mínimo esa amenaza .
Seguridad
Un método que emplea PhpMyAdmin es mediante el uso de una sesión. Una sesión es un fragmento de datos que se actualiza constantemente a medida que un usuario se mueve alrededor de un sitio web o aplicación . En el caso del phpMyAdmin , la sesión registra las acciones y el tiempo entre las acciones. Parte del código detrás PhpMyAdmin controla la cantidad de tiempo entre las actualizaciones de página y otras acciones y si transcurre demasiado tiempo entre eventos consecutivos , el programa muestra un mensaje de error que notifica al usuario que demasiado tiempo ha pasado. El usuario es llevado entonces a una pantalla de inicio de sesión en la que puede tener acceso a PhpMyAdmin una vez más . Esto protege la información confidencial en la base de datos en caso de que un usuario deja PhpMyAdmin abierto en el escritorio y un individuo sin escrúpulos utiliza el ordenador.
Configuración
al igual que con la mayoría de los aspectos de una aplicación web, PhpMyAdmin puede configurarse para adaptarse a las necesidades de aquellos que lo usan. La longitud de tiempo se puede cambiar desde los 1440 segundos por defecto , a un intervalo mayor de tiempo, dependiendo de los requisitos de la estación de trabajo . Esta configuración se puede cambiar editando el archivo llamado " config.php.inc " , que se encuentra en la carpeta de phpMyAdmin en el sistema de archivos local.
Consideraciones
Aunque esta configuración de seguridad es flexible , hay consecuencias de tener un valor más corto o más largo que los predeterminados 1440 segundos . Un intervalo de tiempo más largo tiene el potencial de crear un problema de seguridad debido a un período de tiempo más largo significa que se necesita más tiempo antes de que la medida de seguridad se activa . Un intervalo de tiempo más corto sería trabajar en PhpMyAdmin una molestia ya que el usuario puede tener que continuar para iniciar sesión varias veces en un corto período de tiempo. Esto podría causar un gran inconveniente para el desarrollador o administrador de base de datos . En la práctica, se debe implementar una mediana entre la alta seguridad y comodidad.
Gestión
equipos de desarrollo de proyectos se componen de diferentes posiciones. Los administradores de bases de datos manejan la estructura y el contenido de las bases de datos . Desarrolladores escribir y mantener código del programa que lee y escribe datos hacia y desde la base de datos . La capacidad de cambiar el intervalo de tiempo para ninguna actividad debe ser el privilegio del administrador del sistema o supervisor . Limitar el acceso a los archivos de configuración minimiza el riesgo de un fallo de seguridad .