1) phpinfo без iframe;
2) ai-bolit, самая свежая версия, открывается только из админки, использует curl;
3) мощный и удобный редактор базы данных adminer. Так же интегрирован с сайтом, но только внешне. Использует статичную копию шапки админки. Полностью связать с движком пока не удалось, потому что сам скрипт много раз вызывает сам себя.
iframe не используется нигде.
Сделано для себя. Это моя первая попытка чем-то поделиться. Кармы нет — блога нет. В местных порядках не совсем ориентируюсь. Если сочтете доработку полезной — подскажите как правильно выложить.
если безопасность не пострадает тогда +++ :)
а где глянуть?
По безопасности.
Айболит открывается только при запросе с того же айпи, на котором расположен (вызывается через curl) плюс используется небольшая защита от автора — пароль в get.
Админер проверяет авторизацию в сессии и требует залогиниться как пользователь БД. Последнее можно было подтянуть из конфига, но именно из-за безопасности оставила авторизацию. Если пользователь не параноик — есть возможность сохранить куку и вводить данные каждый раз не придется.
Phpinfo стал безопаснее😊нет отдельного файла.
1) phpinfo без iframe;
2) ai-bolit, AI-Болит v.20120512 — искалка вредоносного ПО на хостинге.
3) мощный и удобный редактор базы данных adminer.
Проверялось на 1.9.
Безопасность
Айболит открывается только при запросе с того же IP, на котором расположен, (вызывается через curl) плюс используется небольшая защита от автора — пароль в get.
Админер проверяет авторизацию в сессии и требует залогиниться как пользователь БД. Последнее можно было подтянуть из конфига, но именно из-за безопасности оставила авторизацию. Если уверенны в надежноти своего компьютера — есть возможность сохранить куку и вводить данные каждый раз не придется.
Phpinfo стал безопаснее — нет отдельного файла.
Недостатки.
Админер интегрирован только внешне, содержит статическую копию шапки админки.
Не проверялась кроссбраузерность.
Айболит содержит рекламу автора скрипта. На денвере не укладывается в лимит 30 секунд.
Кодировка всего win-1251, Админер в utf-8. При работе не заметно, если в браузере настроено автоопределение кодировки.
Установка.
1.Залить все на хостинг с учетом каталогов.
2. Есле ранее менялся файл /admin/includes/cp.php то не перезаписывать.
В нем после стороки 299 (оригинал версии 1.9)
<li><a class="phpinfo" href="index.php?view=phpinfo">Информация PHP</a></li>
<li><a style="margin-left:5px; background:url(/admin/includes/adminer.php?file=favicon.ico&valid) no-repeat 6px 6px;" href="index.php?view=adminer">База MySQL</a></li> <li><a class="config" href="index.php?view=aibolit">Поиск уязвимостей</a></li>
4. Если все работает, можно смело сносить phpMyAdmin :)
5. Для параноиков.
Можно заменить константу define('PASS', 'fli'); в файле /ai-bolit.php и соответствующую переменную в конце запроса в /admin/applets/aibolit.php (cтрока 37)
— сам файл /admin/includes/adminer.php.
— вхождения "adminer.php" в /admin/applets/adminer.php (строка 19)
— в /admin/includes/cp.php (строка 300, см. п. 2)
— в самом /admin/includes/adminer.php, точнее, уже переименованном (строка 234, идентична предыдущей)
Страница не найдена — 404
Возможно, она была удалена или перемещена
ну я бы не торопился сносить в любом случае — иначе ведь без авторизации в админке невозможно будет открыть базу данных. Скажем, если рухнет mysql и сайт просто перестанет запускаться — придется лезть в базу напрямую, так что без phpmyadmin не обойтись (ваша версия админера проверяет авторизованность под админом, чего в данном случае не будет).4. Если все работает, можно смело сносить phpMyAdmin :)
1) phpinfo без iframe;
2) ai-bolit, AI-Болит v.20120512 — искалка вредоносного ПО на хостинге.
3) мощный и удобный редактор базы данных adminer.
floppox, объясни пожалуйста на уровне чайника :)
п. 1 и п. 2 понимаю, какбы обезопасить, а зачем п.3
и как установить 1и2 без п.3
<li><a style="margin-left:5px; background:url(/admin/includes/adminer.php?file=favicon.ico&valid) no-repeat 6px 6px;" href="index.php?view=adminer">База MySQL</a></li>
Ну хотя бы для того, если, я, например, не хочу давать доступ к базе на своём сервере стороннему бамбузеру.а зачем п.3
phpMyAdmin-лишь удобный интерфейс, ни чё боле, можно поюзать и через консоль, на доступ он не влияет.Все базы и юзвери в Mysql серверебез авторизации в админке невозможно будет открыть базу данных.
1) phpinfo без iframe;
2) ai-bolit, AI-Болит v.20120512 — искалка вредоносного ПО на хостинге.
3) мощный и удобный редактор базы данных adminer.
п. 1 и п. 2 понимаю, какбы обезопасить, а п.3 дать доступ другому юзверю, так ?
а как они между собой связаны ???
эти типа- продаю авто и варенье в придачу. оно приятно конечно, но к авто не имеет же отношения
надо их разделить :)
У меня на обычном хостинге работает.это решение на сторонних(джино) хостингах работает(не свой сервер) ?
Всегда можно скачать оригинальный Админер и залить временно :). Он лучше же.ну я бы не торопился сносить в любом случае — иначе ведь без авторизации в админке невозможно будет открыть базу данных.
Сделала для себя, выложила все в кучу. Хотя, есть и общее. Задача была — реализовать это все без фрейма.а как связано между собой
Не заливать файлы с со словом adminer в названии и не вставлять в cp.php соответствующий пункт меню.как установить 1и2 без п.3
К сожалению, я не экстрасенс и слишком мало информации, чтоб установить причину. Но вероятнее всего, что файла /admin/includes/adminer.php таки нет на месте. Как вариант, может вы его переименовали а путь не исправили?Кто нибуть скажет почему не запускаеца База MySQL когда перехожу по ссылке