A documentação tem uma seção sobre " Protegendo sua instalação do phpMyAdmin "para o qual você deve se referir para mais detalhes.
Meus favoritos:
- Alterar para um nome de diretório não óbvio é uma maneira simples de reduzir bastante os ataques de força bruta. Os invasores têm uma variedade deles, do / phpmyadmin / para /phpMyAdmin-4.7.7/ e assim por diante, mas se você escolher algo que faça sentido para você, mas não seja óbvio para um bot tentar, você será realmente reduz seu vetor de ataque.
- Usando o registro de autenticação que fará parte do phpMyAdmin 4.8.0 (* veja nota de rodapé), você pode permitir que ferramentas especializadas como o Fail2Ban façam a detecção e o bloqueio.
- Você pode ativar a autenticação de dois fatores , começando com phpMyAdmin 4.8.0 *.
- O uso de um Captcha pode reduzir bastante a eficácia de um ataque de força bruta. Veja este e isto para as diretivas de configuração.
* 4.8.0 ainda não está liberado a partir de quando eu estou escrevendo isso, mas os instantâneos de desenvolvimento são geralmente bastante estáveis.