※ 引述《seeker0625 (微笑的Isaac)》之銘言:
: 檢查error.log時
: 發現同一IP於短時間內
: 嘗試用各種網址來連線phpmyadmin的頁面
: 圖如下方連結
: https://imgur.com/a/HO4D2a2
: 請問這是一種攻擊嗎??
: 如果是的話
: 應該要怎麼應對?
傳統然後簡單的作法是放到內部網路用 VPN 存取,如果不可行的話可以用
fail2ban,讓他掃 access log 自動加到 iptables。
另外一種方式是新版的 phpMyAdmin 有 2FA 的保護能力:
https://docs.phpmyadmin.net/en/latest/two_factor.html