Eine Antwort direkt von XAMPP. (Ich teile, auch wenn es sich nicht um eine direkte xampp-Frage handelt, da sie als kanonische Frage für den AMPP-Stack aufgeführt ist. )
Ist die XAMPP-Produktion fertig?
XAMPP ist nicht für die Produktion gedacht, sondern nur für Entwicklungsumgebungen . Die Art und Weise, wie XAMPP konfiguriert ist, soll so offen wie möglich sein, um dem Entwickler alles zu ermöglichen, was er will. Für Entwicklungsumgebungen ist das großartig, aber in einer Produktionsumgebung kann es fatale Folgen haben.
Hier eine Liste der fehlenden Sicherheit in XAMPP:
The MySQL administrator (root) has no password.
The MySQL daemon is accessible via network.
ProFTPD uses the password "lampp" for user "daemon".
PhpMyAdmin is accessible via network.
The XAMPP demopage is accessible via network.
The default users of Mercury and FileZilla are known.
Alle Punkte können ein großes Sicherheitsrisiko darstellen. Besonders wenn XAMPP über ein Netzwerk und Personen außerhalb Ihres LAN erreichbar ist. Es kann auch hilfreich sein, eine Firewall oder einen (NAT-) Router zu verwenden. Im Falle eines Routers oder einer Firewall ist Ihr PC normalerweise nicht über das Netzwerk erreichbar. Es liegt an Ihnen, diese Probleme zu beheben. Als kleine Hilfe gibt es die "XAMPP-Sicherheitskonsole".
Sichern Sie XAMPP, bevor Sie etwas online veröffentlichen. Eine Firewall oder ein externer Router reichen nur für geringe Sicherheitsanforderungen aus. Für etwas mehr Sicherheit können Sie die "XAMPP-Sicherheitskonsole" ausführen und Kennwörter zuweisen.
Wenn Sie möchten, dass Ihr XAMPP über das Internet zugänglich ist, sollten Sie die folgende URI aufrufen, mit der einige Probleme behoben werden können:
http://localhost/security/
Mit der Sicherheitskonsole können Sie ein Passwort für den MySQL-Benutzer "root" und phpMyAdmin festlegen. Sie können auch eine Authentifizierung für die XAMPP-Demoseiten aktivieren.
Dieses webbasierte Tool behebt keine zusätzlichen Sicherheitsprobleme! Insbesondere den FileZilla-FTP-Server und den Mercury-Mail-Server müssen Sie sich sichern.