MySQLDumper-Board Forum Index Follow me on Twitter

Portal  •   Forum  •  Downloads  •  Profile  •  Search   •  Register  •  Log in to check your private messages  •  Log in  •  


 Suhosin-Patch behindert MySQLDumper

Post new topicReply to topic
Author Message
DSB
Developer
Developer




Age: 40
Joined: 30 Apr 2004
Posts: 15831
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2009-05-04, 18:23    Suhosin-Patch behindert MySQLDumper Reply with quoteBack to top

Auf einigen Servern ist der Suhosin-Patch installiert. Dieser soll Angriffe verhindern und Sicherheitslücken schließen.
Unter anderem wird dort auch die Anzahl der zu übertragenen Variablen von Formularen und/oder Session-Variablen drastisch herunter gesetzt. Dies führt bei der Nutzung von MySQLDumper zu Problemen wenn man viele Datenbanken und/oder Tabellen hat. Befindet man sich z.B. im Backup-Formular, wählt manuell einzelne Tabellen aus und überschreitet beim Abschicken des Formulars den in Suhosin eingestellten Maximalwert, dann wird die Auswahl von Suhosin geblockt, wenn die Anzahl der Konfigurationsparameter die von Suhosin erlaubte Anzahl überschreitet. Der eigentlich beabsichtigte Schutz geht hier dann nach hinten los und behindert MySQLDumper, weil es ihm seine eigenen Variablen nicht mehr überlässt.
Damit erhält MySQLDumper also die Auswahlliste nicht mehr und geht von einem Komplettbackup aus, was hier natürlich gar nicht beabsichtigt war.

Den Störfaktor kann man wie folgt beseitigen oder durch seinen Hoster beseitigen lassen:
Quote:
In der Serverkonfiguration in der suhosin Konfigurationsdatei unter

/etc/php5/conf.d

suhosin.ini

suhosin.post.max_vars = xxx | suhosin.request.max_vars = xxxx

erhöhen.
Nach der Änderung muss der Webserver einmal neu gestartet werden, damit die Einstellungen greifen.

Eventuell gibt es auch eine Konfiguration, die das MySQLDumper-Verzeichnis aus der Suhosin-Überwachung herauslöst.

Ursprungs- und Erkenntnisthread: http://forum.mysqldumper.de/post31258.html?sid=a615f1c86df39c3df64829bdc78fbc8d#31258

Es bleibt festzuhalten, dass es sich hier nicht um einen Fehler des MySQLDumpers handelt! Wenn ein Server einem Programm Werte einfach wegnimmt, dann kann ein Programm nicht richtig funktionieren. Dagegen kann ich programmtechnisch leider nichts tun.

_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
Anzeigen











Posted:    Anzeigen Back to top


    
JJT
Developer
Developer





Joined: 04 Nov 2006
Posts: 131


germany.gif

PostPosted: 2009-09-08, 18:47    (No subject) Reply with quoteBack to top

hi,

Quote:
Eventuell gibt es auch eine Konfiguration, die das MySQLDumper-Verzeichnis aus der Suhosin-Überwachung herauslöst.


gerade gefunden auf http://www.magentocommerce.com/wiki/groups/227/magento-compatible_suhosin_configuration

Konfiguration ist auch via .htaccess möglich:

php_value suhosin.mail.protect 0
php_value suhosin.memory_limit 128M
php_value suhosin.post.max_vars 5000
php_value suhosin.post.max_value_length 500000
php_value suhosin.request.max_vars 5000
php_value suhosin.request.max_value_length 500000
php_flag suhosin.session.cryptua off

OfflineView user's profileSend private messageVisit poster's website    
Display posts from previous:      
Post new topicReply to topic


 Jump to:   


Show permissions
Similar topics
Topic Author Forum Replies Posted
No new posts MySQLDumper: Fatal error: Maximum exe... ghundermark Errors and questions 3 2011-12-05, 05:44 View latest post
No new posts MySQLDumper Verzeichnisschutz zurücks... RK1 Allgemeine Fragen zu MySQLDumper 2 2011-11-18, 19:15 View latest post
No new posts Muss ich für jedes Forum ein eigenes ... pilzständer Allgemeine Fragen zu MySQLDumper 11 2011-11-17, 15:34 View latest post
No new posts Error when restoring with mysqldumper Jens_K Errors and questions 3 2011-11-10, 20:36 View latest post
No new posts Braucht MySQLDumper irgendwelche zusä... pstein Allgemeine Fragen zu MySQLDumper 1 2011-09-23, 12:56 View latest post

 
CrackerTracker © 2004 - 2012 CBACK.de

Powered by Orion based on phpBB © 2001, 2002 phpBB Group
CBACK Orion Style based on FI Theme
All times are GMT + 2 Hours

phpBB SEO