首页
学习
活动
专区
圈层
工具
发布

phpmyadmin 没输入密码就登录了

基础概念

phpMyAdmin 是一个基于 Web 的 MySQL 数据库管理工具,它允许用户通过浏览器来管理 MySQL 数据库。通常情况下,phpMyAdmin 需要用户输入用户名和密码才能登录。

可能的原因

  1. 配置文件问题phpMyAdmin 的配置文件 config.inc.php.htaccess 文件中可能没有正确设置认证方式。
  2. 会话问题:可能存在会话劫持或会话固定攻击的风险。
  3. 服务器配置问题:Web 服务器的配置可能允许匿名访问。
  4. 数据库权限问题:数据库用户可能具有不需要密码即可登录的权限。

解决方法

检查配置文件

  1. 检查 config.inc.php 文件: 确保文件中有以下配置:
  2. 检查 config.inc.php 文件: 确保文件中有以下配置:
  3. 检查 .htaccess 文件: 确保文件中有以下配置:
  4. 检查 .htaccess 文件: 确保文件中有以下配置:

检查会话安全

  1. 确保会话安全: 在 phpMyAdmin 的配置文件中添加以下配置:
  2. 确保会话安全: 在 phpMyAdmin 的配置文件中添加以下配置:

检查服务器配置

  1. 检查 Web 服务器配置: 确保 Web 服务器(如 Apache 或 Nginx)没有配置为允许匿名访问。

检查数据库权限

  1. 检查数据库用户权限: 登录到 MySQL 数据库并检查用户权限:
  2. 检查数据库用户权限: 登录到 MySQL 数据库并检查用户权限:
  3. 确保没有用户具有 ''@'localhost''%'@'localhost' 这样的权限。

示例代码

假设 config.inc.php 文件中没有正确设置认证方式,可以按照以下步骤进行修改:

代码语言:txt
复制
<?php
$i = 0;

/*
 * First server
 */
$i++;
$cfg['Servers'][$i]['host'] = 'localhost';
$cfg['Servers'][$i]['port'] = '';
$cfg['Servers'][$i]['socket'] = '';
$cfg['Servers'][$i]['auth_type'] = 'cookie';
$cfg['Servers'][$i]['user'] = 'your_username';
$cfg['Servers'][$i]['password'] = 'your_password';
$cfg['Servers'][$i]['ssl'] = false;
$cfg['Servers'][$i]['compress'] = false;
$cfg['Servers'][$i]['extension'] = 'mysqli';
$cfg['Servers'][$i]['bookmarktable'] = 'pma__bookmark';
$cfg['Servers'][$i]['relation'] = 'pma__relation';
$cfg['Servers'][$i]['table_info'] = 'pma__table_info';
$cfg['Servers'][$i]['table_coords'] = 'pma__table_coords';
$cfg['Servers'][$i]['pdf_pages'] = 'pma__pdf_pages';
$cfg['Servers'][$i]['column_info'] = 'pma__column_info';
$cfg['Servers'][$i['column_info'] = 'pma__column_info';
$cfg['Servers'][$i]['history'] = 'pma__history';
$cfg['Servers'][$i]['designer_coords'] = 'pma__designer_coords';
$cfg['Servers'][$i]['tracking'] = 'pma__tracking';
$cfg['Servers'][$i]['userconfig'] = 'pma__userconfig';
$cfg['Servers'][$i]['recent'] = 'pma__recent';
$cfg['Servers'][$i]['table_uiprefs'] = 'pma__table_uiprefs';
$cfg['Servers'][$i]['users'] = 'pma__users';
$cfg['Servers'][$i]['usergroups'] = 'pma__usergroups';
$cfg['Servers'][$i]['navigationhiding'] = 'pma__navigationhiding';
$cfg['Servers'][$i]['savedsearches'] = 'pma__savedsearches';
$cfg['Servers'][$i]['central_columns'] = 'pma__central_columns';
$cdn['Servers'][$i]['designer_settings'] = 'pma__designer_settings';
$cfg['Servers'][$i]['export_templates'] = 'pma__export_templates';
$cfg['Servers'][$i]['favorite'] = 'pma__favorite';
$cfg['Servers'][$i]['table_partitions'] = 'pma__table_partitions';
$cfg['Servers'][$i]['table_triggers'] = 'pma__table_triggers';
$cfg['Servers'][$i]['tracking_version_auto_create'] = true;
$cfg['Servers'][$i]['tracking_version_keep'] = true;
$cfg['Servers'][$i]['tracking_version_lock_in_use'] = true;
$cfg['Servers'][$i]['tracking_version_per_user'] = true;
$cfg['Servers'][$i]['tracking_data'] = 'pma__tracking_data';
$cfg['Servers'][$i]['tracking_events'] = 'pma__tracking_events';
$cfg['Servers'][$i]['tracking_locks'] = 'pma__tracking_locks';
$cfg['Servers'][$i]['tracking_output'] = 'pma__tracking_output';
$cfg['Servers'][$i]['tracking_pipes'] = 'pma__tracking_pipes';
$cfg['Servers'][$i]['blowfish_secret'] = 'your_random_string';
?>

参考链接

通过以上步骤,您应该能够解决 phpMyAdmin 没输入密码就登录的问题。如果问题仍然存在,请检查服务器日志和数据库日志以获取更多信息。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

小白搭建博客教程-wordpress等博客平台安装步骤(4)完结

下面开始第四篇(中间比较悲催,这篇文章本来已经写好,然后发布的时候出错...草稿也没保存到): 域名已经解析好,大家访问网站可以看到探针,就是一些服务器的基本信息,这时候虚拟机里面还没有东西。...(1)安 装过phpMyadmin,输入你的IP加phpMyadmin,例如http://115.123.12.34/phpMyadmin,输入数据库用户 名与密码后,在首页上方单击数据库,然后再下面新建数据库填入...wordpress,单击创建就ok(2)未安装phpMyadmin,打开putty,登 录虚拟机,输入mysql -u root -p,然后输入数据库密码,然后输入create database wordpress...; 这样就创建好wordpress数据库了。...以上步骤做好后,点击重试 再一次输入数据库账户密码,单击进行安装 : 进入最后一步,输入你网站的基本信息。站点标题、管理员用户名、密码、联系邮箱。

2.2K80

WordPress最粗暴地登进去(即使不知道密码)

最近在测试服务器之间WordPress迁移数据的可行性,因此在建立了新的临时WordPress,但是在新建用户的时候密码输错了,又没注意检查,导致登不进去,也没配置邮箱,没法使用WordPress找回密码的功能...1、进入到PhpMyAdmin后,点击wp_users这个表。 ? 2、再点击修改用户参数。(注意:user_login是登录名,默认的是admin,如果你这之前改过用户名,则显示的是其它的)。 ?...4、完成后,你就可以使用密码:hello 来登录你的Wordpress了,登录到Wordpress后台后要记得马上修改密码。 ?...参考:WordPress忘记密码找回登录密码的四种行之有效的方法 版权所有:可定博客 © WNAG.COM.CN 本文标题:《WordPress最粗暴地登进去(即使不知道密码)》 本文链接:https

91520
  • 手把手教你搭建个人网站五:WordPress搬家&备份

    密码可以直接留白。...配置phpMyAdmin: phpMyAdmin的默认路径是在/usr/share/phpmyadmin下面,所以我们要修改Nginx的配置增加一个server文件指向这里,修改default(你也可以新建一个...保存后重启Nginx,访问对应的你的域名,就可以打开主界面了~ 输入你的root密码登入,把你的WordPress的数据库导出来即可~ 3.整站搬移 1.环境搭建 文件和数据库都备份好后,就很简单了...此时如果新的MySQL用户与之前的MySQL用户一样,则不需要改动,如果变了,按照教程二中修改WordPress中相应的配置文件(包括数据库名,用户和密码)。...至此,你的基于WordPress的个人网站就完成了搬家工作,成功搬迁到一台新的服务器上~ 看完本文有收获?请转发分享给更多人 关注「flyzy小站」,一同进步~

    3K80

    记一次彩票网站的攻击案例

    START 0x01获取phpmyadmin弱口令 通过信息收集到彩票站点的ip为xxx,探测扫描发现存在phpmyadmin,通过猜测,使用默认弱口令(root/root)登入到phpmyadmin当中...0x02通过phpmyadmin后台sql查询写入webshell到日志文件 使用phpmyadmin的sql查询功能将一句话木马写入到日志文件当中,流程如下: 命令如下: 1、开启日志功能:set global...general_log=on; 2、点击phpmyadmin变量查看日志文件名字: ?...0x043389连接,读取管理员密码 1、直接telnet ip 3389 测试发现可通,于是直接连接3389进去。 ? 2、或者这里在菜刀上执行以下命令查询3389开放的端口也一样。...3、执行mimikatz,读取到管理员组登录密码。 ? 4、 使用获取的administrator/xxxx账户密码远程登入服务器当中。 ?

    1.9K20

    手把手教你,购买云服务器并且安装宝塔面板

    其实搭建服务器没那么复杂,选对云服务器+用对管理工具(比如宝塔面板),半小时就能搞定基础环境。今天就手把手带大家从0到1操作,全程避开新手常见坑,看完直接上手!...一键安装LNMP进入宝塔面板,按照推荐安装nginx+mysql+ftp+php+phpmyadmin稍等片刻之后堡塔安全配置安装完宝塔面板后,初始化安全配置是守护服务器的第一道防线,这步要是偷懒,后面可能就得给黑客...端口修改宝塔默认端口就像家门没装锁,很容易被黑客盯上。正确操作是登录面板后,通过设置界面的面板端口,按提示输入新端口(建议用8888-65535之间不易猜测的数字)。...关键提醒:改完端口必须同时在某里云、某讯云等服务商的安全组里放行这个新端口,否则会直接登不上面板!...修改默认账号和密码宝塔Linux面板默认账号密码为随机生成的可以改成自己常用的用户名和密码,但是密码一定要复杂。报警通知宝塔Linux面板,提供微信公众号、邮箱、钉钉等报警方式。

    1.1K11

    记录一下fail2ban不能正常工作的问题 & 闲扯安全

    但当这两个东西一起的时候又会有其他问题产生了,搜索的时候无意中看到的),然后我想起了我用fail2ban-regex测试的时候测试结果好久才出来,好几分钟,那测试工具是只测试一个过滤器作用在一个文件上的,我就联想到会不会是因为程序没初始完所以不...这下我清楚了应该是这个问题没跑了。...这种东西是不应该放在公网上的,像我们厂是禁止的,不过有一些特殊情况例如说是对外提供服务或者说没有内网只有公网的站点,phpmyadmin就必然是暴露出来的。...这里可以看看sae是怎么做的,他是通过静态的二次密码认证,然后直接从sae管理后台带登录态到phpmyadmin,而不是在phpmyadmin直接输入密码什么的。所以还算平衡了安全和便捷性的要求。...其实像phpmyadmin这种登录表单只有一个用户名一个密码输入,没有验证码也没有其他安全策略之类的系统从安全上看是很儿戏的,随时暴力破解没商量。

    6.8K30

    Ubuntu12.04快速部署 Nginx + MySQL + PHP + Memcached + XCache + phpMyAdmin

    安装MySQL和phpMyAdmin #安装MySQL sudo apt-get install mysql-server php5-mysql 期间,会让你设置MySQL的用户名和密码,你照常设置即可...  #保险起见,检查一下目录权限,如果权限不对,如上文修改权限 期间,也会让你设置phpMyAdmin的帐号密码,检查phpMyAdmin是否正常工作的方法是登录用一下,浏览器输入ip/phpMyAdmin...安装SendMail 没注意之前我的WP一直发不出邮件,原来我没有安装邮件模块。...mail()函数就能正常使用了,我们可以给WP装上WordPress Database Backup自动备份数据并发送到我们的TB级别的邮箱中~~ 结语: 自此,一台性能还算不错的PHP Server就部署好了...因为是LTS呗,其实没为啥,随便哪款Linux都可以,apt-get用得顺手。 为啥选Nginx?

    94500

    cnetos7中搭建 LAMP 及 php 开发工具

    用户设置密码的界面:   照着提示做就行,如果你没有输入密码,默认是空的,那么执行下面的操作: mysql -u root -p   这你会让你输入密码,因为你之前没有设置密码,所以直接输入一个空行就行...在 terminal 中输入如下命令并执行 sudo apt-get install libapache2-mod-auth-mysql php5-mysql phpmyadmin   安装的过程中如果让你选择要关联的服务器...,还有一大堆设置之类的:   选择 apache2,如果让你填写用户 root 的密码,输入刚才你给 mysql 设置的 root 的密码即可   2..../sites-available/phpmyadmin     sudo /etc/init.d/apache2 restart   配置之后,phpmyadmin 就可以正常使用了,可以在地址栏输入:...127.0.0.1/phpmyadmin,在登录界面中,输入一个 mysql 用户名和密码就可登录了 Step5.

    1.2K00

    记一次菠菜站对护卫神的利用

    Ctrl+u查看一波没发现有什么存在泄漏的js,回过头发现发现网站右上角有个优惠活动大厅 ? 打开后页面似曾相识 ?...然而我又发现下面有个审核进度查询,打开后会让你输入用户名,既然有输入用户名,那应该就是有带入数据库查询,习惯性加了个’点击查询,10秒过去了,没响应,我懵了,输入正常不存在的账号测试,是会弹出记录的,但是加单引号查询却一点响应都没有...抓包Sqlmap一波拿到了管理员账号密码,突然我意识到,我没有后台地址,拿到了也没叼用。...既然目标站有phpmyadmin,那我就可以尝试使用sqlmap枚举一下对方数据库账号与密码hash。...Whoami发现是system权限,那么剩下的就简单了,为了防止护卫神查杀,生成了个msf免杀马,通过certutil下载,然后执行,msf上线,然后迁移进程,load mimikatz,一套下来拿到了远程账号密码

    1.3K20

    Z-blog忘记后台账户名密码怎么办?(附WordPress,typecho)

    ,非常快捷 记住,用完后一定得立即删除nologin.php文件,要不然嘿嘿 利用nologin.php 当站长没删除nologin.php文件,而且nologin.php没改名时,我们就可以长驱直入...,直接进入后台,后面会咋样大家就自行脑补了哈 附WordPress解决方法 一、最简单的找回Wordpress密码:后台用邮件直接找回 忘记了Wordpress登录密码,直接使用Wordpress登录后台的...“找回密码”,输入你的管理员邮箱,就会收到重置密码的邮件了,点击重置链接,设置新的密码即可。...二、最直接的重置Wordpress密码:PhpMyAdmin修改MD5 进入到主机的PhpMyAdmin管理界面,找到目标数据库,再找到wp_users这个数据表,再点击修改用户参数。...执行后你的密码就变成 123456 了,登陆后台修改即可。

    5.1K62

    记一次给自己服务器启用公钥私钥登录并禁用密码登录ssh

    前几天恰好学到《用公钥认证的方式对服务器进行ssh登录》,然后就打算在自己的服务器上面实践一番 上课的时候老师发下来的文档 半个多月没登服务器,登录之后发现自从我上次登录以来居然有四千多次失败的登录尝试...登录时的提示 于是就开始着手准备启用公钥认证的登录方式,先创建一对2048位的使用rsa加密方式的密钥,接着就提示设置密钥的密码,要求输入两次以便确认,完事之后就会显示出当前的服务器密钥 创建密钥...在配置文件中查找并检查“AuthorizedKeysFile”的值 接着找到“PasswordAuthentication”,将它的值改为“no”(注意:此操作将禁用密码验证,也就是无法再使用密码登录了...导入的时候会提示你输入你在创建的时候设置的密码,如果输入正确,会提示成功添加。...,于是去检查配置文件,发现还有没删干净的地方开了密码验证。。。。。。

    3.3K10

    【linux命令讲解大全】160. Linux系统登录和远程访问命令详解

    在Slackware发行版中,您可在命令后面附加欲登入的用户名称,它会直接询问密码,等待用户输入。当/etc/nologin文件存在时,系统只root帐号登入系统,其他用户一律不准登入。...passwd -l lynn 这个命令会锁定lynn用户,这样该用户就不能登录了。 passwd -u lynn 上面的命令是对锁定的用户lynn进行解锁,用户可登录了。...我们通过修改/etc/passwd文件中用户登录的shell vi /etc/passwd 更改为: lynn:x:500:500::/home/lynn:/sbin/nologin 该用户就无法登录了...touch /etc/nologin 除root以外的用户不能登录了。 rlogin 从当前终端登录到远程Linux主机 补充说明 rlogin命令用于从当前终端登录到远程Linux主机。...语法 rlogin [选项] [参数] 选项 -8:允许输入8位字符数据。 -e :设置脱离字符。 -E:滤除脱离字符。 -l :指定要登入远端主机的用户名称。

    1.2K10

    护卫神主机大师提权漏洞利用分析

    0x01 前言 护卫神·主机大师支持一键安装网站运行环境(IIS+ASP+ASP.net+PHP5.2-5.6+MySQL+FTP+伪静态+PhpMyAdmin),并可在线开设主机、SQL Server...本文记录了分析过程中的一些记录和问题。 0x02 代码分析 先看看装好后的软件界面,可以看到一些常见的主机操作功能。其中网站管理引起了我的注意,点开瞅瞅 ? 点开之后就直接进去了,WTF? ?...但是开发者疏忽了一个问题,第9行判断来源ip是否为本地访问,strIp变量来自Request.ServerVariables(“local_addr”) ,如果为本地访问且strAuto=autologin则直接登入系统...,无需账号密码验证,这就出现一个问题了,开发者未考虑内部用户是否合法,如果我获取到一个低权限的webshell、那就相当于获取到一个本地身份了。...进入后台后点击网站列表,随便选择一个网站,点击解压进入操作界面,通过FTP或其他方式上传shell压缩包,然后输入文件名和解压路径,解压路径选择护卫神管理系统路径,一般为X:\HwsHostMaster

    3K00

    记一次菠菜站对护卫神的利用

    Ctrl+u查看一波没发现有什么存在泄漏的js,回过头发现发现网站右上角有个优惠活动大厅 打开后页面似曾相识 随便点开一个活动,好像可以随便提交文字,没有过滤,我信心满满输入xss,提交,然而两天过去了...然而我又发现下面有个审核进度查询,打开后会让你输入用户名,既然有输入用户名,那应该就是有带入数据库查询,习惯性加了个’点击查询,10秒过去了,没响应,我懵了,输入正常不存在的账号测试,是会弹出记录的,但是加单引号查询却一点响应都没有...先注入一波试试 抓包Sqlmap一波拿到了管理员账号密码,突然我意识到,我没有后台地址,拿到了也没叼用。...既然目标站有phpmyadmin,那我就可以尝试使用sqlmap枚举一下对方数据库账号与密码hash。...Cknife连接成功 Whoami发现是system权限,那么剩下的就简单了,为了防止护卫神查杀,生成了个msf免杀马,通过certutil下载,然后执行,msf上线,然后迁移进程,load mimikatz

    2.7K41
    领券