+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: MySQL-Dumper Passwort

  1. #1
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Poing
    Beiträge
    354
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard MySQL-Dumper Passwort

    Hallo zusammen!

    Ich habe gerade MySQL-Dumper installiert und nachträglich ne Frage zum Passwort:

    Beim Passwort werden die Möglichkeiten Crypt - MD5 und SHA1 gegeben.
    Crypt hat ja nur 8 Buchstaben, also meines Wissens nach sehr angreifbar, aber laut Wikipedia sind die zwei anderen Möglichkeiten auch nicht so sonderlich zu empfehlen.

    Was meint Ihr dazu?
    Geändert von muckelfloh (29.01.2010 um 18:22 Uhr)

  2. #2
    a.h.
    Gast

    Standard

    steht doch eh im Klartext in der configuration.php. Wie willste Dich da sicherheitstechnisch noch verschlechtern?

  3. #3
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Poing
    Beiträge
    354
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard ---

    Tatsächlich.... .... das ist ja heftig!!!!

    Aber man muss ja auch ersteinmal daran kommen oder?

  4. #4
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Poing
    Beiträge
    354
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard

    Bin nun wie folgt vorgegangen:

    Den Dumper in einem Verzeichnis a la "ich_bin_das_verzeichnis" installiert, also nichts mit mysql oder dumper und _ unterstriche
    Ein SHA1 Passwort mit 13 Buchstaben a la a7$F/1g%a8W§j ausgesucht.
    und ebenso den Nutzernamen mit 13 Buchstaben

    Ist das nun etwas sicherer????

    Edith: Ach so, vergessen.... ich habe noch die config.php gelöscht und werde sie nur bei Benutzung hochladen.
    Geändert von muckelfloh (28.01.2010 um 23:15 Uhr)

  5. #5
    Neu an Board
    Registriert seit
    15.10.2006
    Ort
    Saarland
    Alter
    25
    Beiträge
    39
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Ich hänge mich mal hier dran, habe sowohl den Benutzernamen als auch das Passwort für meinen mysqldumper vergessen. Zugriff per FTP ist noch möglich auf die Dateien.

    Hatte per Google den Tip gefunden die .htacess Datei zu löschen da es nur diese sein könnte, allerdings existiert in dem Verzeichnis die Datei nicht.

  6. #6
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Hallo,

    meines Wissens nach wird mysqldumper durch .htaccess/.htpasswd geschützt.
    Wenn das ftp-Programm diese beiden Dateien im Verzeichnis des dumpers nicht anzeigt, musst Du diese Anzeige erst aktivieren (versteckte Dateien anzeigen o. so ähnlich). Dann kannst Du die beiden Dateien auch editieren.

    Gruß Papi
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  7. #7
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Guck mal ganz unauffällig in die config.php, welche im Installationsverzeichnis des Dumper liegt.

    Edit:
    Wenn Du den Verzeichnisschutz meinst, also die Passwortabfrage, bevor der Dumper überhaupt zu sehen ist, dann hat Papillon natürlich recht.
    Geändert von keraM (30.08.2010 um 20:13 Uhr)
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  8. #8
    Neu an Board
    Registriert seit
    15.10.2006
    Ort
    Saarland
    Alter
    25
    Beiträge
    39
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Guck mal ganz unauffällig in die config.php, welche im Installationsverzeichnis des Dumper liegt.

    Edit:
    Wenn Du den Verzeichnisschutz meinst, also die Passwortabfrage, bevor der Dumper überhaupt zu sehen ist, dann hat Papillon natürlich recht.

    In die config.php habe ich schon rein geschaut, da steht nur die Kennung drin die wohl für die Verbindung zur SQL-Datenbank benutzt wird...

    Die Passwortabfrage kommt vor der eigentlichen Webseite (siehe Screenshot), aber es ist definitiv keine .htaccess Datei vorhanden... Als FTP programm wird FileZilla genutzt.


  9. #9
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    FileZilla Menü Server [x] Auflistung versteckter Dateien erzwingen
    Dann im rechten Fenster das Installationsverzeichnis des Dumper auswählen und aktualisieren (Menü Ansicht -> Aktualisieren)
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. #10
    Neu an Board
    Registriert seit
    15.10.2006
    Ort
    Saarland
    Alter
    25
    Beiträge
    39
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    FileZilla Menü Server [x] Auflistung versteckter Dateien erzwingen
    Dann im rechten Fenster das Installationsverzeichnis des Dumper auswählen und aktualisieren (Menü Ansicht -> Aktualisieren)
    Das wars... war bis jetzt eigentlich der Meinung, dass FTP Server und Clients immer direkt alle Dateien anzeigen...

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein