4images Forum & Community

4images Issues / Ausgaben => Installation, Update & Configuration => Topic started by: honda2000 on December 17, 2009, 09:24:55 PM

Title: Passwortabfrage
Post by: honda2000 on December 17, 2009, 09:24:55 PM
Hi, Hosteurope stellt mal iweder was um, diesmal wurde vorher per mail jeder Nutzer von Hosteuroe informiert:

Quote
Sehr geehrte Damen und Herren,

wir möchten Sie hiermit darüber informieren, das es am 13.01.2010 eine Änderung an
der Konfiguration unserer MySQL-Datenbanken geben wird. Diese Änderung betrifft die
Art und Weise, auf die ein MySQL-Server die Passwörter der Benutzer ablegt bzw.
überprüft.

Von dieser Umstellung ist Ihr WebPack mit der ID 1110410 betroffen, welches
unter Ihrer Kundennummer 168748 verwaltet wird.

In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes
Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug
galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab
Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird.

Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten,
wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und
neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle
Passwörter als 16-Byte langer Hashwert gespeichert wurden.

Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können,
wird der Kompatibilitätsmodus ab dem 13.01.2010 deaktiviert und die Verwendung von
41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer
Datenbank wird von uns durchgeführt.

Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind,
überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der
PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu
OLD_PASSWORD().

Falls Sie Ihre Präsenz nicht selber betreiben, leiten Sie diese E-Mail bitte an
Ihren Administrator/Entwickler weiter.

Bitte haben Sie Verständnis, dass wir keinen Support für die Anpassung Ihrer Skripte
leisten können.

Ähm, ab welcher 4images-Version (ohne eigene Änderungen) läuft das??? Oder muss man was umstellen??
Title: Re: Passwortabfrage
Post by: Jan-Lukas on December 17, 2009, 10:28:46 PM
wann hast denn die Mail bekommen, ich hab noch nichts gehört

LG Harald
Title: Re: Passwortabfrage
Post by: Rembrandt on December 18, 2009, 05:35:15 AM
Hi!
diese änderungen wurden in msql 4.1 vorgenommen, also schon uralt, ihr könnt ja mal nachsehen welche msql version z.Z. bei euch läuft.
4images betrifft das nicht.

mfg Andi
Title: Re: Passwortabfrage
Post by: V@no on December 18, 2009, 07:16:12 AM
4images doesn't use PASSWORD() function, so it should not affect you.
Title: Re: Passwortabfrage
Post by: honda2000 on December 18, 2009, 08:56:24 AM
Ich habe die mail gar nicht bekommen, sondern ein Freund von mir. Ich würde gar nicht bei Hosteurope hosten!
Das es ums MySQL geht, ist schon klar! Das 4images auf SQL5 vorbereitet ist, ist mir auch klar!

Was mich so verblüfft, ist der Satz:

Quote
Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind,
überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der
PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu
OLD_PASSWORD().

..und genau das wollte ich gern mal testen! Hab aber (noch) keinen Plan wie!

Sehr viele, wenn nicht die meisten Fragen kommen ja hier von Usern, die bei Hosteurope sind!

Ich persönlich, Gott-sei-Dank, nicht!
Title: Re: Passwortabfrage
Post by: Jan-Lukas on December 18, 2009, 01:34:24 PM
Ich persönlich, Gott-sei-Dank, nicht!


verstehe ich nicht, super Support, und null Probleme
eigener Server für die 4 Images Galerie, und Webpack für mein Portal.
und das seit 2002

Probleme gibt es doch überall, da muss man einen Hoster nicht direkt mies machen.

LG Harald
Title: Re: Passwortabfrage
Post by: honda2000 on December 18, 2009, 03:30:20 PM
Zig mal hat Hosteurope einfach mal die Server umgestellt, neue PHP-Version, neue SQL-Version, sonst was für Spielerien, ohne den Usern eine mail zu schicken, ohne Zeit zu lassen, umzustellen! Alleine dieses Forum ist voll mit Fragen um diesen Hoster!
Hattest du schon mal ein tech. problem, am Freitag und hast versucht einen Suporter zu erreichen??? ...und das zum Ortstarif???