Chaque utilisateur à un mot de passe (est-ce que l'utilisateur phpmyadmin en a un ?).
Après, j'ose espéré déjà que les comptes dessus ne parle qu'à des IP autorisé (voir 127.0.0.1 pour que local) et non à "@'%'" qui signifie tout l'univers.
Ensuite, j'espère que tu as joué le script mysql_secure_installation au début après l'install ou à l'occasion du changement de mot de passe du compte root. (je ne sais pas si il a lieu automatiquement selon certaines distrib...)
En le faisant et en acceptant toute les étapes tu obtiens normalement un serveur convenablement sécurisé (après j'ignore comment PhpMyAdmin gère derrière, j'avoue ne pas l'utiliser ailleurs qu'en local et ne pas l'utiliser sur mes serveurs en lignes...)
Le 28 mai 2018 à 15:21:58 PetitSumo a écrit :
Et un .htaccess ?
HS, il parle de MySQL en ligne de commande, pas d'un serveur web Apache.
(après si il ne répond qu'en local pour les connexions et non en remote, le gros des soucis est éviter... Après il faut que les utilisateurs en local soit obliger d'utiliser le mot de passe, et n'esquive pas à coup de sudo ou autre si tu ne leur fait pas confiance...)
Message édité le 30 mai 2018 à 00:23:38 par DCeno