Samstag, 15. Dezember 2007Webseite der Bundesnetzagentur gestörtTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Und auch wenn man die Verbindungen zu seinem Server anderweitig einschränkt... ein "Using Passwort: NO" in der Fehlermeldung ist auch nicht unbedingt schön...
wenn der Zugriff auf den mysql nur von localhost aus möglich ist, ist mE kein Passwort nicht so kritisch und erwähnenswert
Wenn man irgendwo eine andere Sicherheitslücke hat, die Code Injection ermöglicht, ist das Passwort eine ernstzunehmende Barriere für einen Angreifer. Ja, das Passwort steht irgendwo im Code - aber der Angreifer muss es erstmal finden
(Und wenn Windows mit IIS [1] als Systembasis verwendet wird, würde mich das Vorhandensein von Sicherheitslücken nicht wirklich überraschen...) [1] Ja, da werkelt wirklich ein "Internet Infection Server" (IIS 5.0), gerade getestet.
>> "Using Passwort: NO" in der Fehlermeldung ist auch nicht unbedingt schön...
Ob schön oder nicht, die Meldung stammt doch gar nicht vom mysql_connect()-Aufruf! Da mysql_connect() fehlgeschlagen ist, aber kein error_handler das Script danach (ein stupides mysql_connect() or die (mysql_error()) hätte hier schon gereicht) abgebrochen hat (DAS ist auch schon so ziemlich das einzige, was man denen anlasten kann) versucht mysql_select_db() eine Verbindung herzustellen! Nämlich zu localhost mit einem default-User ohne Passwort. Der default-User ist üblicherweise der, unter dem auch der Web-Server läuft. Unter Windows kanns auch ein anderer sein, da ODBC (speziell am 2003er Server) eine Grausamkeit ist und überall dort die Finger im Spiel hat, wo es um Datenbanken geht.
Wir haben bei unseren Web-Servern auch tw. Windows als Server Betriebssystem, einfach aus dem Grund weil entsprechendes Windows Know-How vorhanden ist und manche Applikationen unter Linux gar nicht (oder nur mit erheblichen Aufwand) zu realisieren sind.
Aber ich will hier keine "Linux contra Windows" Diskussion lostreten...
Moin moin,
nette Sache das... nun sorgt bei mir gerade für Irritationen, das die Seite hier (Clausthal/Harz) mit den gleichen Fehlermeldungen wie auf dem Screenshot aufwartet, in Köln aber reibungslos funktioniert... Bisschen seltsam, oder? Grüße aus dem Harz
Poseidon:
Sehr spannend, kann ich nachvollziehen: - mit Arcor und Firefox komme ich auf die Seite - mit Breisnet und Lynx* kommt der Fehler aus dem Screenshot sehr wirr das alles....
hmmm....
bei mir geht da gar nix... weder über den Standardprovider (KabelBW) noch über's TOR-Netzwerk. Der Server ist momentan bei mir offensichtlich nicht erreichbar. Komische Sache...
Naja Mysql kann immer noch Linux sein...
ich denke mal das "ODBC" steht für den ODBC Connector http://dev.mysql.com/downloads/connector/odbc/3.51.html |
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentareDo, 24.05.2012 20:37
Ich wuerde da weniger auf eine
n "Gesellen" im Browser tippen
, sondern eher auf ein gehackt
es Script auf seiner Web [...]
Do, 24.05.2012 19:14
Och,
ich empfinde das noch al
s relativ neutral. Und so frag
t er halt einfach nach bei dir
.
Do, 24.05.2012 17:34
Da halte ich mit Wellensittich
und "Hansi" dagegen
Do, 24.05.2012 15:49
"Man" aka Kunde/Kundin muss mi
t der Frage nur kreativ genug
umgehen, dann bietet die reich
lich Variationsmöglichke [...]
Do, 24.05.2012 15:06
Deshalb benutze ich bei solche
n Fragen als Antowrt immer die
Namen von hochwertigen Lebens
mitteln wie Schweinskopf [...]
Do, 24.05.2012 13:26
Der Ton ist leicht anklagend,
aber er ist dennoch noch sehr
weit weg, was ich schon so an
der Hotline erleben muss [...]
Do, 24.05.2012 13:12
Naja, was heißt "als erstes".
Man ist Werbung ja gewohnt auf
allen Seiten zu sehen. Zumind
est ohne Adblocker. Nur [...]
Do, 24.05.2012 12:56
Das sehe ich nicht so.
Ganz
im Gegenteil: Er macht Dich a
ls Hoster nicht verantwortlich
, sondern fragt freundli [...]
Do, 24.05.2012 12:38
Lass mich raten, die Webseite
läuft unter joomla.
Das hatte
ich vor kurzem bei einer befr
eundeten Webseite auch d [...]
Do, 24.05.2012 11:20
So eine Frage für mehr als zum
Abschicken der PW-Reset-Mail
(an die bereits gespeicherte A
dresse!) zu benutzen ist [...]
LinksKategorienImpressum & Werbung |