Webhosting, MySQL-Versionen 4.1, PASSWORD, 41-Bytes Hashwert

  • Hallo,

    ich habe zwei Weblogs jeweils mit Version WP 2.6 und WP 2.8.

    Mein Webhoster schickte mir heute folgende Ankündigung:

    "Wir möchten Sie hiermit darüber informieren, das es am XX.XX.2010 eine Änderung an der Konfiguration unserer MySQL-Datenbanken geben wird. Diese Änderung betrifft die Art und Weise, auf die ein MySQL-Server die Passwörter der Benutzer ablegt bzw. überprüft.

    In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird.

    Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten, wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle Passwörter als 16-Byte langer Hashwert gespeichert wurden.

    Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können, wird der Kompatibilitätsmodus ab dem XX.XX.2010 deaktiviert und die Verwendung von 41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer Datenbank wird von uns durchgeführt."

    [COLOR=Blue]Frage:
    Bekomme ich mit WP 2.8 und/oder WP 2.6 jetzt Probleme?
    Muss ich Änderungen vornehmen?[/COLOR]

    Gruß

    Tom

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hosteurope

    Auch Hallo,

    Antworten hierzu würden mich auch interessieren da ich diese Mail ebenso von meinem Provider erhalten habe.

    Wie/Wo kann ich überprüfen ob ich bei mir etwas ändern muss, bzw. was müsste ich dann ändern?

    Genügt es evtl. bei meinem Provider das Passwort für die SQL-Datenbank zu ändern
    und das neue Passwort dann in der wp-config.php upzudaten?

    Vielen Dank im voraus
    Luci

  • Ich denke, da muß man selbst gar nichts aktiv machen. Es geht ja in erster Linie nur darum, wie MySQL die Passwörter selbst verwaltet. Das hat mit dem "sichtbaren" DB-Passwort nichts zu tun.

    Handlungsbedarf würde nur bestehen, wenn die Anwendung selbst die PASSWORD-Funktion von MySQL verwendet, was Wordpress meines Wissens aber nicht macht.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ich denke, da muß man selbst gar nichts aktiv machen. Es geht ja in erster Linie nur darum, wie MySQL die Passwörter selbst verwaltet. Das hat mit dem "sichtbaren" DB-Passwort nichts zu tun.

    Handlungsbedarf würde nur bestehen, wenn die Anwendung selbst die PASSWORD-Funktion von MySQL verwendet, was Wordpress meines Wissens aber nicht macht.

    Gruß
    Ingo

    Das ist doch mal ne Antwort.
    Mit der E-Mail von Hosteurope und der darin enthaltenen Problemlösung kann ich nämlich gar nix anfangen!
    Dankeschön

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!