勉強したことのメモ

Webエンジニア / プログラマが勉強したことのメモ。

データベース管理ツール「AdminNeo」にプラグインを導入してセキュリティ対策する方法

  データベース

以前データベース管理ツール「AdminNeo」を導入する方法をメモしたが、こちらにプラグインを導入してセキュリティ面を向上させたい。調べたところアクセスIPアドレス制限とワンタイムパスワード認証あたりがよさそう。また、プラグインとは別に設定ファイルによる通信の暗号化設定も行いたい。以下に各種導入方法をメモ。

 

事前準備

AdminNeoとプラグインについて

AdminNeo自体の設置やプラグインの導入方法自体については過去記事を参考にすること。

Google Authenticatorのインストール

ワンタイムパスワード認証についてはGoogle Authenticatorを利用するため以下からアプリをインストールしておくこと。

iOS

https://apps.apple.com/jp/app/google-authenticator/id388497605

Android

https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=ja

 

プラグインの導入

アクセスIPアドレス制限(IpLoginPlugin.php)

公式プラグインページからIpLoginPlugin.phpをダウンロードし「adminneo-plugins」ディレクトリにアップロードする。

adminneo-plugins.phpには以下を追記し、アップロードする。

new \AdminNeo\IpLoginPlugin(
    //許可するIPを配列で渡す
    ['xxx.xxx.xxx.xxx'],
),

この時点でブラウザからアクセスするとIPアドレス許可・拒否に関わらずAdminNeoログインページ自体は表示される。ただ、ユーザ・パスワード等を入力の上、ログインしようとしてもIPアドレスが許可されていない場合はログインできない状態になっている筈。

ワンタイムパスワード認証(OtpLoginPlugin.php)

公式プラグインページからOtpLoginPlugin.phpをダウンロードし「adminneo-plugins」ディレクトリにアップロードする。

当該プラグインページでIssuerとUsernameを適宜変更の上「Generate」ボタンをクリックし、QRコードを生成する。

以下画像を参考に1の部分はメモっておき、2の部分はGoogle Authenticatorアプリで読み込んでおく。

adminneo-plugins.phpには以下を追記し、アップロードする。

new \AdminNeo\OtpLoginPlugin(
    //1の部分でメモしたランダム英数字を記述する
    base64_decode("xxxxxxxxxxx")
),

この時点でブラウザからアクセスするとAdminNeoログインページにワンタイムパスワード入力欄(OTPのテキストボックス)が表示される筈。Google Authenticatorアプリ上に表示される6桁のパスワードを入力することでアクセスできる。

 

設定ファイルの導入

設定ファイルについて

adminneo.phpやadminneo-plugins.phpと同じディレクトリにadminneo-config.phpというファイル名でアップロードすると設定ファイルとして取り扱われる。

設定可能項目は公式ページを参考。

通信の暗号化

以下内容を記述したadminneo-config.phpをアップロードする。

<?php
return [
    "sslEncrypt" => true,
];

 - データベース

  関連記事

さくらインターネットでCronからmysqldumpすると0バイトのファイルが生成される
さくらインターネットでCronからmysqldumpすると0バイトのファイルが生成される

さくらインターネットのレンタルサーバでmysqldumpした結果をファイルとして ...

データベースマネージャー「AdminNeo」の使い方とプラグインの導入方法
データベースマネージャー「AdminNeo」の使い方とプラグインの導入方法

ブラウザからMySQL等のデータベースを管理する際は「Adminer」を使用して ...

MySQLでオートインクリメントを使用せずにグループ毎に連番を設定する方法
MySQLでオートインクリメントを使用せずにグループ毎に連番を設定する方法

MySQLでオートインクリメントを使用せずにグループ毎で連番を割り振りたかった。 ...

MySQLに保存したデータをJSON形式で取得する方法
MySQLに保存したデータをJSON形式で取得する方法

MySQLに保存したデータをJSON形式で利用したいということがたまにある(Ja ...

MySQLで「Incorrect integer value: '' for column」エラーの対応方法
MySQLで「Incorrect integer value: '' for column」エラーの対応方法

MySQLで「Incorrect integer value: '' for c ...