1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Webhosting, MySQL-Versionen 4.1, PASSWORD, 41-Bytes Hashwert

Dieses Thema im Forum "Allgemeines" wurde erstellt von TomXXL, 16. Dezember 2009.

Schlagworte:
  1. TomXXL

    TomXXL Member

    Registriert seit:
    1. Oktober 2009
    Beiträge:
    6
    Zustimmungen:
    0
    Hallo,

    ich habe zwei Weblogs jeweils mit Version WP 2.6 und WP 2.8.

    Mein Webhoster schickte mir heute folgende Ankündigung:


    "Wir möchten Sie hiermit darüber informieren, das es am XX.XX.2010 eine Änderung an der Konfiguration unserer MySQL-Datenbanken geben wird. Diese Änderung betrifft die Art und Weise, auf die ein MySQL-Server die Passwörter der Benutzer ablegt bzw. überprüft.

    In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird.

    Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten, wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle Passwörter als 16-Byte langer Hashwert gespeichert wurden.

    Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können, wird der Kompatibilitätsmodus ab dem XX.XX.2010 deaktiviert und die Verwendung von 41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer Datenbank wird von uns durchgeführt."

    Frage:
    Bekomme ich mit WP 2.8 und/oder WP 2.6 jetzt Probleme?
    Muss ich Änderungen vornehmen?


    Gruß

    Tom
     
  2. Fandango

    Fandango Active Member

    Registriert seit:
    2. November 2006
    Beiträge:
    26
    Zustimmungen:
    0
    Hosteurope

    Auch Hallo,

    Antworten hierzu würden mich auch interessieren da ich diese Mail ebenso von meinem Provider erhalten habe.

    Wie/Wo kann ich überprüfen ob ich bei mir etwas ändern muss, bzw. was müsste ich dann ändern?

    Genügt es evtl. bei meinem Provider das Passwort für die SQL-Datenbank zu ändern
    und das neue Passwort dann in der wp-config.php upzudaten?

    Vielen Dank im voraus
    Luci
     
  3. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Ich denke, da muß man selbst gar nichts aktiv machen. Es geht ja in erster Linie nur darum, wie MySQL die Passwörter selbst verwaltet. Das hat mit dem "sichtbaren" DB-Passwort nichts zu tun.

    Handlungsbedarf würde nur bestehen, wenn die Anwendung selbst die PASSWORD-Funktion von MySQL verwendet, was Wordpress meines Wissens aber nicht macht.

    Gruß
    Ingo
     
  4. Fandango

    Fandango Active Member

    Registriert seit:
    2. November 2006
    Beiträge:
    26
    Zustimmungen:
    0
    Vielen Dank Ingo, da bin ich schon etwas beruhigter.

    Gruß
    Luci
     
  5. frankentracks

    frankentracks Member

    Registriert seit:
    24. November 2008
    Beiträge:
    23
    Zustimmungen:
    0
    Das ist doch mal ne Antwort.
    Mit der E-Mail von Hosteurope und der darin enthaltenen Problemlösung kann ich nämlich gar nix anfangen!
    Dankeschön
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden