LAMP@debian quick and dirty

Wie bastel ich mir schnell eine Testumgebung?

Mit folgenden Schritten ist es relativ schnell und ohne großen Zeitaufwand möglich, eine funktionierende LAMP Umgebung zu erhalten. Dabei wird auf Debian zurückgegriffen und es werden keine externen Dateiquellen verwendet:

  • apt-get install phpmyadmin
  • gefolgt von Return

installiert die weitverbreitete GUI zur Datenbankadministration und „zieht“ die notwendigen Pakete gleich hinterher (Apache2, PHP, mysql-client).

Während der Installation wird abgefragt, für welchen Webserver die Konfiguration vorgenommen werden soll. Wir wählen hier Apache! Desweiteren wird nachgefragt, ob eine entsprechende Mysql-Datenbank angelegt werden soll. Diesen Schritt überspringen wir und lassen nichts automatisch anlegen. Ohne mysql-server geht jedoch nichts.

Mysql-Server nachziehen

  • apt-get install mysql-server
  • gefolgt von Return

Es wird das Mysql-Passwort für den Mysql-User „root“ abgefragt, welches entsprechend zu vergeben und aus Überprüfungsgründen ein zweites mal einzugeben ist. Wichtig: Das root Passwort der Mysql-Datenbank ist NICHT identisch mit dem root Passwort des Users „root“, genausowenig sollte man hier das gleiche Passwort verwenden.

Fertig

Dies ist bereits alles gewesen! Man öffne einen Webbrowser und gebe localhost in selbigen ein. Was man sehen  sollte ist:

Apache2 it works

über die Adresse: localhost/phpmyadmin landet man im GUI von phpmyadmin:

phpmyadmin

Anmerkung: Wichtig ist, dass dies nur eine Grundinstallation darstellt. Sollte das System dafür gedacht sein, in einer Produktivumgebung eingesetzt zu werden, gilt es noch einige Details betreffend Systemsicherheit zu beachten.

WordPress 2.8.4 – Security fix

Sicherheitsupdate (Admin lockout)

Heute wurde bereits die Version 2.8.4  von WordPress zum Download freigegeben. Es handelt sich hierbei um ein Security Update, da es ein Problem mit dem Adminlogin gab. (Changelog).

Durch eine speziell präparierte Url konnte ein Passwortreset des Adminkontos durchgeführt werden.

Grundsätzlich sollte man  – wenn möglich – das WordPress (wp-admin Verzeichnis) mit einer zusätzlichen .htaccess-Datei schützen.

Download: www.wordpress-deutschland.org

Das Upgradepaket hat gezippt nur 14kb und kann per FTP über eine bestehende Version 2.8.3 einfach „drüberkopiert“ werden.

Wie repariert man ein Notebook (Mac)

…oder wohl doch nur eine total sinnbefreite Aktion?

Grade eben im Webportal einer bekannten Tageszeitung gefunden. Wieso bekommt soetwas einen eigenen Artikel, könnte man sich da fragen. (Wird sicherheitshalber mal mit „nonsens“ getaggt):

Übrigens: Ich kann das mindestens genau so gut!

Opera – der zur Zeit sicherste Browser?

Im Vergleich zu andren Browsern im Jahre 2009 wenige notwendige Securityfixes

Ein Blick auf die Patch Advisory History des Opera Browser auf secunia.com offenbart, dass es für Opera gerade mal einen Patchday (im März) für mehrere kritische Sicherheitslücken gab. Ansonsten scheint nichts mehr aufgetreten zu sein.

Der Internetexplorer wurde an 4 Tagen mit Patches versorgt.

Der Firefox bringt es auf 11 Tage, an denen Patches notwendig waren.

Die Frage, die ich mir stelle, ist: „Kann man die Sicherheit eines Browser überhaupt anhand der Menge der Patches bewerten und somit behaupeten, dass Opera sicherer ist wie andre Browser, oder scheint es nur so als wäre Opera sicherer, da andre Browser -aufgrund der Verbreitung- interessantere Angriffsziele sind…?“

WordPress 2.8.3 erschienen

Sicherheitsupdate

Kurz nach dem Erscheinen von WP 2.8.2 ist bereits die Version 2.8.3 der beliebten „Bloggingsoftware“ WordPress erschienen. Das Upgrade ist bei Versionen ab 2.8.x schnell durchgeführt und verlief bei mir problemlos. Hat man bereits die Version 2.8.2 laufen, kann man auf ein Upgradepaket zurückgreifen und muss NICHT das gesamte WordPresspaket uploaden.

Details wie immer auf: wordpress-deutschland.org