| Author |
Message |
thestyler
knows MySQLDumper

Joined: 10 Feb 2007
Posts: 9

|
Posted:
2007-02-22, 01:12 (No subject) |
  |
« DSB » wrote: ???
Den Backupvorgang an sich führt Dein eigener Server mit allen vorhandenen Restriktionen aus. Egal von wo der Anstoß gegeben wird. Die Idee ist eine Sackgasse.
Aber doch nicht wenn ich das MSD komplett auf einen anderen server auslagere und dann auf die db extern zugreife.
|
|
  |
 |
Anzeigen
|
Posted:
Anzeigen |
 |
|
| |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2007-02-22, 01:13 (No subject) |
  |
Ist externer Datenbank-Zugriff erlaubt?
Aus Sicherheitsgründen ist das bei 99% aller Hoster zu Recht gesperrt.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
thestyler
knows MySQLDumper

Joined: 10 Feb 2007
Posts: 9

|
Posted:
2007-02-22, 01:14 (No subject) |
  |
« DSB » wrote: Ist externer Zugriff erlaubt?
Aus Sicherheitsgründen ist das bei 99% aller Hoster zu Recht gesperrt.
ja, externer zugriff auf die db ist erlaubt. darüber bin ich auch sehr froh. konnte ich schon oft gebrauchen.
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2007-02-22, 01:21 (No subject) |
  |
Dann verstehe ich die Sicherheitspolitik des Hosters nicht mehr:
- Perlscripte sind streng limitiert (6 Sekunden Ausführungszeit)
- die eigene Alternative funktioniert aufgrund einer Laufzeitbegrenzung nur bis zu einer bestimmten Größe
=> aber: ich kann mir lustige Brute-Force-Attacken bauen und MySQL-Zugangsdaten ausspähen, da externer DB-Zugriff erlaubt ist?
Das passt hinten und vorne nicht zusammen.
Das kann ich mir nicht vorstellen...
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
thestyler
knows MySQLDumper

Joined: 10 Feb 2007
Posts: 9

|
Posted:
2007-02-22, 01:24 (No subject) |
  |
Du magst Recht haben. Allerdings habe ich bislang immer den Eindruck gehabt, dass all-inkl sehr sehr kompetent ist was solche Dinge angeht. Ich kann mir also gut vorstellen das die gerade für solche Fälle Sicherheitsfunktionen integriert haben. Allerdings stecke ich dafür nicht so sehr tief in der Materie drinnen um das beurteilen zu können.
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2007-02-22, 01:36 (No subject) |
  |
« thestyler » wrote: Allerdings habe ich bislang immer den Eindruck gehabt, dass all-inkl sehr sehr kompetent ist was solche Dinge angeht.
Eben - ich auch.
Quote: Ich kann mir also gut vorstellen das die gerade für solche Fälle Sicherheitsfunktionen integriert haben.
Ich kann auch nur Vermutungen äußern, da ich über die interne Struktur dieses Hosters nichts sagen kann.
Wie dem auch sei - all-inkl muss Dir als Kunden eine Möglichkeit bieten Deine eigenen Daten, die Dir ja rechtlich gehören, zu sichern.
Wenn es weder über die selbst genannte Alternative geht, noch über MySQLDumper, noch über andere Scripte, dann muss sich all-inkl dazu äußern und Dir eine funktionierende Alternative nennen.
Grundsätzlich (also nicht auf all-inkl bezogen, sondern auf alle Anbieter) ist es in der Internetwelt aus meiner Sicht eine ziemliche Unverfrorenheit den Kunden ihre eigenen Daten vorzuenthalten, obwohl sie selbst rechtlicher Inhaber der Daten sind. Ich bin sogar der Meinung, dass man die Hoster auf die Herausgabe dieser Daten verklagen können müsste.
Leider ist es eine allgemein verbreitete Unsitte für das zur Verfügung stellen eines vollständigen Datenbank-Backups der eigenen Daten eine "Aufwandsgebühr" zu verlangen.
Ich hoffe, dass hier irgendwann ein Richter mal ein Grundsatzurteil fällt und die Hoster zur kostenlosen Herausgabe der Daten an den rechtmäßigen Besitzer verdonnert.
Aus dieser Grundüberzeugung heraus haben wir MySQLDumper auch öffentlich gemacht.
Ziel des Dumpers ist es, nicht mehr vom "good will" eines Hosters abhängig zu sein.
Gegen Serverbeschränkungen, die eine ordnungsgemäße Ausführung unseres Scripts bei großen Datenbeständen verhindern, kann unser Script aber eben auch nichts ausrichten. Wir umgehen mit MSD die Beschränkungen, die man umgehen kann. Wenn es dennoch nicht klappt, sind wir machtlos. Die Einstellungen eines gut gesichteren Servers kann weder ein PHP, noch ein Perlscript beliebig verbiegen.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
fabs
knows MySQLDumper

Joined: 14 May 2007
Posts: 7

|
Posted:
2007-05-14, 05:46 Lösung über php skript? |
  |
Wie wäre es denn wenn du eine optionale Lösung über php einbaust, die dann täglich beim ersten Seitenaufruf ein Backup startet? Das dürfte doch dann funktionieren oder?
Es gibt da für Joomla ein tolles Backup Skript, das so funktioniert. Allerdings timed es out, da es eben nicht mysql dumper ist. aber die Startvorrichtung dieses Backup Skripts zusammen mit mysqldumper wär doch für uns eine Lösung oder
hier das Skript:
| Description: |
|
 Download |
| Filename: |
jombackup.systembot.zip |
| Filesize: |
7.69 KB |
| Downloaded: |
312 Time(s) |
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2007-05-14, 07:51 (No subject) |
  |
Diese künstlichen "Cronjobs" sind Mumpitz, da sie nur korrekt funktionieren wenn das Backup auch beim Erstaufruf durchläuft.
Für größere Datenbanken taugt das nichts.
Die Technik der Wiederaufnahme, wie sie der Dumper anwendet, ist für solche Scripte nicht geeignet, da zwischen dem Erstaufruf und dem nächsten Klick eines Users sehr viel Zeit vergehen kann und das Backup so inkonsistent wird.
Davon halte ich technisch überhaupt nichts.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
|
|
CrackerTracker © 2004 - 2012 CBACK.de
Powered by Orion based on phpBB
© 2001, 2002 phpBB Group
CBACK Orion Style based on FI Theme
All times are GMT + 2 Hours
phpBB SEO
|