Postado Fevereiro 28, 2014 11 anos Gente quero seguir um tutorial feito pelos nossos amigos do TK, so que eu nao sei como apagar o pma que fica nos privilegio! Vou postar a foto em baixo. Alguem pode me ajudar, como faco para apagar essa pma? Obrigado, REP+ !
Postado Fevereiro 28, 2014 11 anos Autor @UP - Alguem pode me ajuda apago aquela tabela PMA, alguem por favor gente ! Obrigado, REP+ !
Postado Março 7, 2014 11 anos Solução Postado originalmente por Talaturen (Membro bem conhecido de outro fórum) "Eu tenho visto recentemente muitos usuários sendo hackeados, então usei de meu tempo livre para checar assuntos relacionados e encontrei uma vulnerabilidade de segurança nophpMyAdmin que acompanha o Xampp. Eu não darei detalhes de como você pode tirar vantagem dessa vulnerabilidade, mas para explicar isso em uma única frase: o usuário PMA tem mais permissões do que deveria ter. Siga os seguintes passos para proteger seu servidor:1. Entre no phpMyAdmin com o usuário root.2. Abaixo do logotipo do phpMyAdmin (na coluna esquerda) você pode ver um botão que tem o texto SQL, dê um clique nele.3. Uma caixa de texto irá aparecer, aonde você poderá inserir uma consulta SQL, insira isso: DROP USER 'pma'@'localhost';4. Clique em Executar, se você receber qualquer erro poste-o neste tópico e nós tentaremos lhe ajudar. Agora para ter certeza que funcionou, saia do phpMyAdmin com seu usuário root e tente fazer login com o usuário PMA sem nenhuma senha. Se você não conseguir logar-se então seu servidor deve estar protegido contra esta vulnerabilidade." Espero ter ajudado. STYLLER OT 2022
Postado Março 7, 2014 11 anos Autor Em 07/03/2014 em 11:39, luanluciano93 disse: Postado originalmente por Talaturen (Membro bem conhecido de outro fórum) "Eu tenho visto recentemente muitos usuários sendo hackeados, então usei de meu tempo livre para checar assuntos relacionados e encontrei uma vulnerabilidade de segurança nophpMyAdmin que acompanha o Xampp. Eu não darei detalhes de como você pode tirar vantagem dessa vulnerabilidade, mas para explicar isso em uma única frase: o usuário PMA tem mais permissões do que deveria ter. Siga os seguintes passos para proteger seu servidor: 1. Entre no phpMyAdmin com o usuário root. 2. Abaixo do logotipo do phpMyAdmin (na coluna esquerda) você pode ver um botão que tem o texto SQL, dê um clique nele. 3. Uma caixa de texto irá aparecer, aonde você poderá inserir uma consulta SQL, insira isso: DROP USER 'pma'@'localhost'; 4. Clique em Executar, se você receber qualquer erro poste-o neste tópico e nós tentaremos lhe ajudar. Agora para ter certeza que funcionou, saia do phpMyAdmin com seu usuário root e tente fazer login com o usuário PMA sem nenhuma senha. Se você não conseguir logar-se então seu servidor deve estar protegido contra esta vulnerabilidade." Espero ter ajudado. Ajudo muito, e ajudara outras pssoas tambem rs. REP+
Postado Março 8, 2014 11 anos Autor Em 07/03/2014 em 11:39, luanluciano93 disse: Postado originalmente por Talaturen (Membro bem conhecido de outro fórum) "Eu tenho visto recentemente muitos usuários sendo hackeados, então usei de meu tempo livre para checar assuntos relacionados e encontrei uma vulnerabilidade de segurança nophpMyAdmin que acompanha o Xampp. Eu não darei detalhes de como você pode tirar vantagem dessa vulnerabilidade, mas para explicar isso em uma única frase: o usuário PMA tem mais permissões do que deveria ter. Siga os seguintes passos para proteger seu servidor: 1. Entre no phpMyAdmin com o usuário root. 2. Abaixo do logotipo do phpMyAdmin (na coluna esquerda) você pode ver um botão que tem o texto SQL, dê um clique nele. 3. Uma caixa de texto irá aparecer, aonde você poderá inserir uma consulta SQL, insira isso: DROP USER 'pma'@'localhost'; 4. Clique em Executar, se você receber qualquer erro poste-o neste tópico e nós tentaremos lhe ajudar. Agora para ter certeza que funcionou, saia do phpMyAdmin com seu usuário root e tente fazer login com o usuário PMA sem nenhuma senha. Se você não conseguir logar-se então seu servidor deve estar protegido contra esta vulnerabilidade." Espero ter ajudado. Amigo, e agora? Eu usei esse DROP USER, so que agora eu nao consigo clicar em nenhuma tabea da minha database, como eu volto como estava antes? Agora eu acho que meu problema se agravou mais ainda. Para todos os lugares que eu clico da este erro, se eu vou clicar na minha database da esse erro, se eu seleciona uma DB da este erro, em tudo que eu faco da este erro agora?
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.