phpMyAdmin adalah perangkat lunak bebas yang ditulis dalam bahasa pemrograman PHP yang digunakan untuk menangani administrasi MySQL melalui Jejaring Jagat Jembar (World Wide Web). phpMyAdmin mendukung berbagai operasi MySQL, diantaranya mengelola basis data, tabel-tabel, bidang (fields), relasi (relations), indeks, pengguna (users), perizinan (permissions), dan lain-lain.

Pengantar

Pada dasarnya, mengelola basis data dengan MySQL harus dilakukan dengan cara mengetikkan baris-baris perintah yang sesuai (command line) untuk setiap maksud tertentu. Jika seseorang ingin membuat basis data (database), ketikkan baris perintah yang sesuai untuk membuat basis data. Jika seseorang menghapus tabel, ketikkan baris perintah yang sesuai untuk menghapus tabel. Hal tersebut tentu saja sangat menyulitkan karena seseorang harus hafal dan mengetikkan perintahnya satu per satu.

Saat ini banyak sekali perangkat lunak yang dapat dimanfaatkan untuk mengelola basis data dalam MySQL, salah satunya adalah phpMyAdmin. Dengan phpMyAdmin, seseorang dapat membuat database, membuat tabel, mengisi data, dan lain-lain dengan mudah, tanpa harus menghafal baris perintahnya.

phpMyAdmin merupakan bagian untuk mengelola basis data MySQL yang ada di komputer. Untuk membukanya, buka browser lalu ketikkan alamat http://localhost/phpmyadmin, maka akan muncul halaman phpMyAdmin. Di situ nantinya seseorang bisa membuat (create) basis data baru, dan mengelolanya.

Proyek Dan Pengembang

Pengembangan phpMyAdmin dimulai pada tahun 1998 oleh Tobias Ratschiller seorang konsultan IT. Ratschiller mengerjakan sebuah program bernama MySQL-Webadmin dengan bebas, yang merupakan produk dari Petrus Kuppelwieser, yang telah berhenti mengembangkannnya pada saat itu. Ratschiller menulis kode baru untuk phpmyadmin, dan ditingkatkan pada konsep dari proyek Kuppelwiesser. Ratschiller meninggalkan proyek phpMyAdmin pada tahun 2001. Sekarang, Sebuah tim dari delapan pengembang yang dipimpin oleh Oliver Muller meneruskan pengembangan phpMyAdmin di SourceForge.net (http://sourceforge.net).

Beberapa pengembang diantaranya ialah:

  • Marc Delisle
  • Michal Čihař
  • Sebastian Mendel
  • Herman van Rink

Mengamankan phpMyAdmin

Selain SSH, phpMyAdmin adalah sasaran serang para peretas sebagai pintu masuk ke server. Sangat disarankan, kita mengganti nama folder phpMyAdmin menjadi nama lain yang sulit ditebak.

Caranya:

  1. Lakukan dulu SSH ke server.
  2. Edit /etc/phpmyadmin/apache.conf
  3. Tambahkan kode seperti yang dicetak tebal di bawah ini.
    # phpMyAdmin default Apache configuration
    
    # Ganti /xxx dengan string lain yang sulit ditebak.
    Alias /xxx /usr/share/phpmyadmin
    
    <Directory /usr/share/phpmyadmin>
      # Juga tambahkan 3 kode di bawah ini
      # agar phpMyAdmin hanya bisa diakses dari localhost.
      Order Deny,Allow
      Deny from All
      Allow from 127.0.0.1
    
      Options FollowSymLinks
      DirectoryIndex index.php
    
      <IfModule mod_php5.c>
        AddType application/x-httpd-php .php
    
        php_flag magic_quotes_gpc Off
        php_flag track_vars On
  4. Restart Apache.
  5. Untuk selanjutnya, cara mengakses phpMyAdmin adalah dengan melakukan Tunneling lalu ketik: http://localhost/xxx

Berikan lambaian tangan untuk peretas yang kecewa, yaitu dengan cara membuat halaman phpMyAdmin seperti ini.