Beste wht,
Ik kreeg dit doorgestuurd.
Weet iemand hier meer van?
Tevens ook ter info.
Laatst was het webmail en nu zeggen ze weer phpmyadmin.
Ik ben benieuwd hoe jullie hier over denken?
-----------------------------------------------------------
phpmyadmin heeft een veiligheidslek.
Zie deze link voor de versies die gevoelig zijn:
http://www.securityfocus.com/bid/28068
Hiermee kan men databases zonder ook maar 1 wachtwoord op te geven leeg vegen.
De fix:
Met het volgende kun je phpmyadmin updaten naar versie 3.0.0 die is veilig voor de exploit.
wget -O /usr/local/directadmin/scripts/packages/phpMyAdmin-3.0.0-all-languages.tar.gz http://dfn.dl.sourceforge.net/source...nguages.tar.gz
tar xzf /usr/local/directadmin/scripts/packages/phpMyAdmin-3.0.0-all-languages.tar.gz -C /var/www/html
cp -f /var/www/html/phpMyAdmin-3.0.0-all-languages/config.sample.inc.php /var/www/html/phpMyAdmin-3.0.0-all-languages/config.inc.php
perl -pi -e \"s#\\[\'auth_type\'\\] = \'cookie\'#\\[\'auth_type\'\\] = \'http\'#\" /var/www/html/phpMyAdmin-3.0.0-all-languages/config.inc.php
#Hooray! We have mysqli support now
perl -pi -e \"s#\\[\'extension\'\\] = \'mysql\'#\\[\'extension\'\\] = \'mysqli\'#\" /var/www/html/phpMyAdmin-3.0.0-all-languages/config.inc.php
chown -f -R webapps:webapps /var/www/html/phpMyAdmin-3.0.0-all-languages
chmod -f 755 /var/www/html/phpMyAdmin-3.0.0-all-languages
chmod 000 /var/www/html/phpMyAdmin-3.0.0-all-languages/scripts
rm -f /var/www/html/phpMyAdmin
ln -s /var/www/html/phpMyAdmin-3.0.0-all-languages /var/www/html/phpMyAdmin

Likes:



Quote