ispCP - Board - Support
PhpMyadmin Sicherheitslücke schliessen? - Printable Version

+- ispCP - Board - Support (http://www.isp-control.net/forum)
+-- Forum: ispCP Omega International Area (/forum-22.html)
+--- Forum: German Corner (/forum-26.html)
+--- Thread: PhpMyadmin Sicherheitslücke schliessen? (/thread-8137.html)



PhpMyadmin Sicherheitslücke schliessen? - k4ci - 10-16-2009 05:49 PM

http://www.heise.de/security/meldung/Neue-phpMyAdmin-Versionen-schliessen-Sicherheitsluecken-830877.html

kann ich das irgendwie machen? oder ist ein Patch etc. eurerseits nötig?

THX schonmal


RE: PhpMyadmin Sicherheitslücke schliessen? - joximu - 10-16-2009 06:42 PM

du kannst selbst den pma austauschen/patchen.

Bei Austausch ggf. das themes Vereichnis mitkopieren und die config.

/Jo


RE: PhpMyadmin Sicherheitslücke schliessen? - FidiBus - 10-16-2009 08:23 PM

da kein standard phpmyadmin-install verwendet wird, finde ich diese antwort von joximo
äusserst unzureichend.
sie wäre ok bei einem standard-install von phpmyadmin, aber in diesem fall sollte doch wohl
ein kleines tut angebracht sein. es klingt sonst wie...sieh doch zu wie du den kram geregelt bekommst.

aus der frage von k4ci ist doch ersichtlich das er zumindest unsicher oder überhaupt nicht weiss wie er das updaten anstellen soll.

sorry wenns hart ist, aber so empfinde ich es.


RE: PhpMyadmin Sicherheitslücke schliessen? - xxo - 10-16-2009 08:38 PM

wieso wird kein standard phpmyadmin verwendet?

/var/www/ispcp/gui/tools/pma nach /var/www/ispcp/gui/tools/pma.backup kopieren,
/var/www/ispcp/gui/tools/pma leeren, neue Version nach /var/www/ispcp/gui/tools/pma kopieren,
chown -R vu2000.www-data /var/www/ispcp/gui/tools/pma
cp /var/www/ispcp/gui/tools/pma.backup/config.inc.php /var/www/ispcp/gui/tools/pma
cp -R /var/www/ispcp/gui/tools/pma.backup/themes/omega /var/www/ispcp/gui/tools/pma/themes


RE: PhpMyadmin Sicherheitslücke schliessen? - joximu - 10-16-2009 08:38 PM

Siehe Update-Anleitung für Nightly->Nightly - halt nur den Teil des pma-Verzeichnisses beachten.

Mag sein, dass die Anleitung nicht für Anfänger ist - ich entschuldige mich dafür, dass ich der Meinung bin, dass ispCP etwas für ISP ist und diese ein gewisses Knowhow mitbringen sollten.

Insofern auch ich:
sorry wenns hart ist, aber so empfinde ich es.

Gruss Joxi

Noch was: es wird zurzeit kräftig am 1.0.3 gearbeitet - da dürfte das neue pma dabei sein.


RE: PhpMyadmin Sicherheitslücke schliessen? - k4ci - 10-20-2009 11:23 PM

Done!


Kann zu Smile


RE: PhpMyadmin Sicherheitslücke schliessen? - joximu - 10-21-2009 12:16 AM

na also :-)

Supi
[Image: ThreadClose.gif]