Author Topic: Passwortabfrage  (Read 5392 times)

0 Members and 1 Guest are viewing this topic.

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Passwortabfrage
« on: December 17, 2009, 09:24:55 PM »
Hi, Hosteurope stellt mal iweder was um, diesmal wurde vorher per mail jeder Nutzer von Hosteuroe informiert:

Quote
Sehr geehrte Damen und Herren,

wir möchten Sie hiermit darüber informieren, das es am 13.01.2010 eine Änderung an
der Konfiguration unserer MySQL-Datenbanken geben wird. Diese Änderung betrifft die
Art und Weise, auf die ein MySQL-Server die Passwörter der Benutzer ablegt bzw.
überprüft.

Von dieser Umstellung ist Ihr WebPack mit der ID 1110410 betroffen, welches
unter Ihrer Kundennummer 168748 verwaltet wird.

In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes
Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug
galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab
Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird.

Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten,
wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und
neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle
Passwörter als 16-Byte langer Hashwert gespeichert wurden.

Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können,
wird der Kompatibilitätsmodus ab dem 13.01.2010 deaktiviert und die Verwendung von
41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer
Datenbank wird von uns durchgeführt.

Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind,
überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der
PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu
OLD_PASSWORD().

Falls Sie Ihre Präsenz nicht selber betreiben, leiten Sie diese E-Mail bitte an
Ihren Administrator/Entwickler weiter.

Bitte haben Sie Verständnis, dass wir keinen Support für die Anpassung Ihrer Skripte
leisten können.

Ähm, ab welcher 4images-Version (ohne eigene Änderungen) läuft das??? Oder muss man was umstellen??

Offline Jan-Lukas

  • Addicted member
  • ******
  • Posts: 1.289
    • View Profile
    • Discover the New World of Kindersurprise
Re: Passwortabfrage
« Reply #1 on: December 17, 2009, 10:28:46 PM »
wann hast denn die Mail bekommen, ich hab noch nichts gehört

LG Harald
Danke Harald




Rembrandt

  • Guest
Re: Passwortabfrage
« Reply #2 on: December 18, 2009, 05:35:15 AM »
Hi!
diese änderungen wurden in msql 4.1 vorgenommen, also schon uralt, ihr könnt ja mal nachsehen welche msql version z.Z. bei euch läuft.
4images betrifft das nicht.

mfg Andi

Offline V@no

  • If you don't tell me what to do, I won't tell you where you should go :)
  • Global Moderator
  • 4images Guru
  • *****
  • Posts: 17.849
  • mmm PHP...
    • View Profile
    • 4images MODs Demo
Re: Passwortabfrage
« Reply #3 on: December 18, 2009, 07:16:12 AM »
4images doesn't use PASSWORD() function, so it should not affect you.
Your first three "must do" before you ask a question:
Please do not PM me asking for help unless you've been specifically asked to do so. Such PMs will be deleted without answer. (forum rule #6)
Extension for Firefox/Thunderbird: Master Password+    Back/Forward History Tweaks (restartless)    Cookies Manager+    Fit Images (restartless for Thunderbird)

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: Passwortabfrage
« Reply #4 on: December 18, 2009, 08:56:24 AM »
Ich habe die mail gar nicht bekommen, sondern ein Freund von mir. Ich würde gar nicht bei Hosteurope hosten!
Das es ums MySQL geht, ist schon klar! Das 4images auf SQL5 vorbereitet ist, ist mir auch klar!

Was mich so verblüfft, ist der Satz:

Quote
Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind,
überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der
PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu
OLD_PASSWORD().

..und genau das wollte ich gern mal testen! Hab aber (noch) keinen Plan wie!

Sehr viele, wenn nicht die meisten Fragen kommen ja hier von Usern, die bei Hosteurope sind!

Ich persönlich, Gott-sei-Dank, nicht!

Offline Jan-Lukas

  • Addicted member
  • ******
  • Posts: 1.289
    • View Profile
    • Discover the New World of Kindersurprise
Re: Passwortabfrage
« Reply #5 on: December 18, 2009, 01:34:24 PM »
Ich persönlich, Gott-sei-Dank, nicht!


verstehe ich nicht, super Support, und null Probleme
eigener Server für die 4 Images Galerie, und Webpack für mein Portal.
und das seit 2002

Probleme gibt es doch überall, da muss man einen Hoster nicht direkt mies machen.

LG Harald
Danke Harald




Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: Passwortabfrage
« Reply #6 on: December 18, 2009, 03:30:20 PM »
Zig mal hat Hosteurope einfach mal die Server umgestellt, neue PHP-Version, neue SQL-Version, sonst was für Spielerien, ohne den Usern eine mail zu schicken, ohne Zeit zu lassen, umzustellen! Alleine dieses Forum ist voll mit Fragen um diesen Hoster!
Hattest du schon mal ein tech. problem, am Freitag und hast versucht einen Suporter zu erreichen??? ...und das zum Ortstarif???