Home > News > Ubuntu
< Sicherheitslücke in C Bibliotheken
10.06.10 09:32 Alter: 204 Tage
Rubrik: Ubuntu

Mysql Update


Für die Mysql-Pakete in Ubuntu ist ein Sicherheitsupdate erschienen.

Ein Fehlerbericht ist uns bislang nicht bekannt.


Beim Einspielen des Updates auf Systemen mit Master-Master oder Master-Slave Replikation haben wir während des Updates kritische Probleme beobachtet.

 

1) Die Binär-Logs für die Replikation werden nach dem Update mit den rechten root.root angelegt. Läuft die Datenbank unter dem Benutzer mysql, kann sie die eigenen Logfiles nicht mehr lesen. Die Replikation wird unterbrochen. Die Rechte lassen sich mit chown mysql.mysql <Logdateien> wieder korrigieren.

 

2) Kritischer ist das Problem, dass nach dem Update die Rechte des Datenbankusers "debian-sys-maint" geändert sind.

 

Das Problem könnte im Zusammenhang mit einem recht alten Fehlerbericht im Ubuntu-Launchpad stehen.

 

https://bugs.launchpad.net/ubuntu/+source/mysql-dfsg-5.0/+bug/153868

 

Um das Problem zu beheben muss in der Datenbank das Passwort des Benutzers in das ändern, das in der Datei /etc/mysql/debian.cnf steht.

 

GRANT ALL PRIVILEGES ON *.* TO 'debian-sys-maint'@'localhost' IDENTIFIED BY 'sehrgeheim' WITH GRANT OPTION;

 

Läuft die Datenbank nicht mehr. sollte sie sich mit der Option 

mysqld --user=mysql --skip-networking --datadir=<Verzeichnis> &




Folgen Sie uns auf:

Monitoring, 24/7 Support, zeitnahe Einspielung von Sicherheits-Updates

Das Sorglospaket für den anspruchsvollen Webmaster.

Programmierung von individuellen TYPO3 Extensions / Erweiterungen