Passwörter in MySQL-Datenbanken bei Hosteurope ab 2010

Gesperrt
uwe-schmitt
Beiträge: 75
Registriert: Di 22. Jul 2003, 09:58
Wohnort: Heidelberg
Kontaktdaten:

Passwörter in MySQL-Datenbanken bei Hosteurope ab 2010

Beitrag von uwe-schmitt » Di 15. Dez 2009, 23:18

Hallo an´s Forum,

ich habe heute eine E-Mail von Hosteurope erhalten, dass die Konfiguration der DB´s ab 2010 geändert wird. Hier der Text:
  • Sehr geehrte Damen und Herren,

    wir möchten Sie hiermit darüber informieren, das es am 13.01.2010 eine Änderung an der Konfiguration unserer MySQL-Datenbanken geben wird. Diese Änderung betrifft die Art und Weise, auf die ein MySQL-Server die Passwörter der Benutzer ablegt bzw. überprüft.

    In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird.

    Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten, wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle Passwörter als 16-Byte langer Hashwert gespeichert wurden.

    Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können, wird der Kompatibilitätsmodus ab dem 13.01.2010 deaktiviert und die Verwendung von 41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer Datenbank wird von uns durchgeführt.

    Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind, überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der
    PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu OLD_PASSWORD().
Kann mir jemand sagen, ob das Probleme mit sich bringt und, wenn ja, was zu tun ist? Vielen Dank.

Gruß
Uwe Schmitt

emergence
Beiträge: 10643
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Re: Passwörter in MySQL-Datenbanken bei Hosteurope ab 2010

Beitrag von emergence » Mi 16. Dez 2009, 08:29

soweit ich das weiss wird PASSWORD() innerhalb von contenido nicht benutzt...
*** make your own tools (wishlist :: thx)

cassiopeia
Beiträge: 16
Registriert: Mi 18. Mai 2005, 21:12
Kontaktdaten:

Re: Passwörter in MySQL-Datenbanken bei Hosteurope ab 2010

Beitrag von cassiopeia » Do 17. Dez 2009, 15:44

emergence hat geschrieben:soweit ich das weiss wird PASSWORD() innerhalb von contenido nicht benutzt...
Hallo zusammen,
die Antwort von emergence ist ja schon mal beruhigend. Danke!

Frage ist, ob sich jemand darauf festlegen kann, bzw. wenn ja, ob das für alle Contenido-Versionen zutrifft?
Wenn nicht, in welcher Datei/welchen Dateien sollte man denn evtl. nach der PASSWORD()-Funktion suchen :oops:

Danke schon mal für jede Hilfe
Gruß CP
Erfahrung ist eine nützliche Sache.
Leider macht man sie immer erst kurz nachdem man sie brauchte.

Gesperrt