カテゴリー
Vulnerability

phpMyAdmin狙いの話。

 phpMyAdmin configuration storageのところの【注】に「phpMyAdmin狙いのクローラ」の話を書いているのだが,エラーログでわかるphpMyAdmin狙いクローラの使うディレクトリ名を調べてみた。

 自鯖のエラーログ,帰宅後は現時点でまだ2週間しかとっていないんだけど,それでも49個もあった。もちろん全部エラーが出てるんだけどね。以下の通り。
 まぁ,きちっと管理すればいいのだろうけど,人間が手作業でやることじゃないから,これらのディレクトリ名を避けるだけでも多少の効果はあるのじゃないかと思う。
    admin/mysql-admin
    admin/phpmyadmin
    admin/pma
    database
    datenbank
    db
    dbadmin
    muieblackcat
    myadmin
    mysql
    mysql-admin
    mysqladmin
    padmin
    php-my-admin
    phpadmin
    phpmyadmin
    phpMyAdmin
    phpMyAdmin-2
    phpMyAdmin-2.2.3
    phpMyAdmin-2.2.6
    phpMyAdmin-2.5.1
    phpMyAdmin-2.5.4
    phpMyAdmin-2.5.5
    phpMyAdmin-2.5.5-pl1
    phpMyAdmin-2.5.5-rc1
    phpMyAdmin-2.5.5-rc2
    phpMyAdmin-2.5.6
    phpMyAdmin-2.5.6
    phpMyAdmin-2.5.6-rc1
    phpMyAdmin-2.5.6-rc2
    phpMyAdmin-2.5.7
    phpMyAdmin-2.5.7-pl1
    phpMyAdmin-2.6.0
    phpMyAdmin-2.6.0-pl1
    phpMyAdmin-2.6.2-rc1
    phpMyAdmin-2.6.3
    phpMyAdmin-2.6.3-pl1
    phpMyAdmin-2.6.3-rc1
    phpmyadmin1
    phpmyadmin2
    pma
    PMA
    sqlweb
    typo3/phpmyadmin
    web/phpMyAdmin
    webadmin
    webdb
    websql
    xampp/phpmyadmin