PDA

View Full Version : TS2 + Mysql >4 + libmysql 3 = Sicherheit?


Florian
15-11-2005, 16:41
Hallo zusammen,

ich konnte mir auf meinen Linux Root Server Teamspeak2 ohne probleme installieren. Da ich allerdings nur libmysqlclient_r.so.12.0.0 und nicht ...so.10... habe kopierte ich mir diese datei (von pack-eis hier (http://www.pack-eis.de/index.php?p=libmysql-shared) runtergeladen)einfach in das /usr/lib/ verzeichnis und startete den server neu.

Und schon funktionierte TS 2 mit MySQL.

Ein Freund wieß mich dann darauf hin das dieses Version grobe Sicherheitslücken hat und er meinte ich soll diese ..r.so.10.0.0 besser wieder löschen.

Und nun meine Frage:

ich habe die anderen (also die ..12.0.0) datein ja nicht gelöscht, sondern nur die r.10.0.0 hinzugefügt. Also soweit ich das verstehe läuft der server allgemein immer noch mit der libversion 12, nur wenn ich explizit die 10er datei ansteuere, läuft es über diese ältere lib.

Stimmt das? und vorallem, stellt diese ältere Version wikrlich solche Risiken dar?

Vielen Dank schon mal für die Antworten :)

mfg, flo

Cyrus
15-11-2005, 18:15
Ich denke mal wenn diese Version so ein Sicherheitsrisiko darstellen würde, wäre sie wohl nicht so offiziell unter 10.0.0 released wurden und auch nicht von dbexpress verwendet wurden.

Generell ist es weniger ein Sicherheits- mehr ein Stabilitätsproblem TeamSpeak generell mit MySQL statt mit SQLite zu betreiben, wobei die meisten Gründe, die SAs zum Wechsel auf MySQL bewegen eigentlich genausogut mit SQLite oder sogar TCP-Query umgesetzt werden könnten.

HeulSuSE
18-11-2005, 10:44
Nicht MySQL ist das Problem, sondern die meisten DBA's sind das Problem weil sie das Privileg-System von MySQL nicht versteh'n.

Ich habe alle meine TS2 Server über MySQL laufen und hatte bislang keine Schwierigkeiten in Bezug auf die Laufzeitstabilität oder Sicherheit.

Flodding
26-05-2006, 11:51
ich glaube ich bin zu blöde die beiden dateien zu besorgen... kann mir die ma einer RARen oder ZIPen? das wäre wirklich hammer :)

MFG

Floddy

Flodding
27-05-2006, 13:46
hat sich erledigt ;)

|=HigH^HawK=|
31-05-2006, 12:58
Nicht MySQL ist das Problem, sondern die meisten DBA's sind das Problem weil sie das Privileg-System von MySQL nicht versteh'n.

Ich habe alle meine TS2 Server über MySQL laufen und hatte bislang keine Schwierigkeiten in Bezug auf die Laufzeitstabilität oder Sicherheit.

Dem kann ich beisteuern, wenn Ihr eine Tabelle anlegt dann immer schauen wer alles rechte dadrauf hat und diese eventuell bis auf das noetige streichen.


Gruss