Community journal

The latest from the MySQL community

Ideas, releases, practical guides, and perspectives from the people building with MySQL.

Follow the feed
Showing entries 2311 to 2320 of 2494 « Previous | Next »
[Rappel] Conférence sur la sécurité des bases MySQL, Mardi 10 Juillet, à 15h00, sur Internet


Damien Séguy présente une conférence gratuite en français sur la sécurité MySQL.

"La sécurité des bases de données est une condition critique à leur exploitation. Effacement, falsification ou simplement divulgation sont les menaces les plus sérieuses qui rôdent et attendent le premier faux-pas des administrateurs. Il est primordial de bien connaître les aspects sécurité de MySQL, et de faire des choix éclairés parmi les protections natives."

Venez nombreux!

Proven Scaling en Europe

Un événement MySQL en Europe à ne pas rater est le développeur meeting qui aura lieu le 20,21 septembre 2007 à Heidelberg en Allemagne, prés de Francfort. Je vous laisse lire le post de Kaj à ce sujet. C’est avec un grand plaisir que je viens d’apprendre que mes amis Jérémy et Eric de Proven Scaling seront de la partie.
Si vous avez besoin de conseils, de formations c’est le moment d’en profiter, ce n’est pas souvent que ces experts mondiaux sont parmi nous. Ils sont prêt à se déplacer partout en France et en Europe soit avant soit après le meeting. Vous pouvez soit les contacter directement soit me laisser un message.

Alertes sécurité des applications PHP et MySQL, édition 154


PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes : PHP 5.2.3 et 4.4.7; MySQL 5.0.41 (communauté) et 5.0.44 (entreprise), 4.1.22, ainsi que 5.1.20-beta. Les mises à jour sont recommandées vers ces versions.

5 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : Claroline, Gallery, PEAR, SquirrelMail et Zen Cart

Claroline $_SERVER Parameter Multiple Cross-Site Scripting Vulnerabilities

Site : Image Gallery with Access Database Multiple SQL Injection Vulnerabilities

Site : PEAR Structures-DataGrid-DataSource-MDB2 Package Data Manipulation Vulnerability

Site : SquirrelMail G/PGP Encryption Plug-in Unspecified Remote Command Execution Vulnerability

Site : Zen Cart Session Fixation Vulnerability

Site :

Meetup MySQL en France?

Après la traduction de PlanetMySQL en français, le prochaine étape serait logiquement de mettre en place des rencontres Meetup en France. Je viens d’en découvrir un sur Paris, et pense en démarrer un autre sur Grenoble, pourquoi pas après tout. Lundi je m’envole pour Toronto et j’en profiterai aussi pour participer au meetup local. Pour le compte de ma société je donne des formations MySQL un peu partout. Après Grenoble et Londres, me voila en partance pour le Canada. Les formations suivantes devraient m’emmener au Brésil et en Asie.

log-slave-updates

Des erreurs en enchaînant des réplications? J’ai retrouvé souvent la même erreur sur des configurations en “multi master” ou celles qui utilisent des “relay slave”. Imaginons que vous ayez 3 serveurs A -> B -> C. A étant le master, B le relay slave et C le slave. Tout se passe bien, le résultat de la commande “show slave status” vous informe que tout roule et pourtant le slave (C) n’est pas à jour. Alors pourquoi? magie vaudou?
Non! Vous avez tout simplement oublié d’ajouter sur votre relay slave (B) le paramètre “log-slave-updates”.

Un slave n’enregistre pas dans son journal (ses binlogs) les commandes qu’il reçoit de son master. Donc dans notre cas (B) est à jour mais (C) n’a aucun moyen de connaître les commandes car (C) lit juste les binlogs de (B).

En rajoutant log-slave-updates dans le my.cnf de (B), il écrira toutes les commandes dans les binlogs et (C) sera ainsi à jour. …

[Lire plus]
eZ Components version 2007.1

Une nouvelle version du package eZ Components est disponible depuis le 2 juillet 2007.

Cette nouvelle version contient deux nouveaux composants :

  • Authentification, qui permet de gérer une authentification à partir d'une base de données, d'un annuaire LDAP, d'un système TypeKey ou d'un système OpenId.
  • Workflow, un moteur de workflow.

Les autres principales nouveautés sont :

  • Initialisation retardée pour les composants qui en ont besoin.
  • Support de MS SQL Server dans le composant Database.
  • Nouveaux graphiques de type radar et support de PDO dans le composant Graph.
  • Support de SSL dans le composant Mail.

eZ Components 2007.1
Page de téléchargement

[Lire plus]
Conférence Les procédures de sécurité pour MySQL, mardi 10 juillet


Un rappel : le mardi, 10 juillet 2007, je vous propose une conférence Sécurité pour MySQL.

La sécurité des bases de données est une condition critique à leur exploitation. Effacement, falsification ou simplement divulgation sont les menaces les plus sérieuses qui rôdent et attendent le premier faux-pas des administrateurs. Il est primordial de bien connaître les aspects sécurité de MySQL, et de faire des choix éclairés parmi les protections natives.

L'inscription est gratuite, et nous aurons une heure de présentation pour bien cerner les enjeux et les solutions de sécurité autour de la base de données et dans un contexte Web.

La conférence est en français.

Conférence Les procédures de sécurité pour MySQL, mardi 10 juillet


Un rappel : le mardi, 10 juillet 2007, je vous propose une conférence Sécurité pour MySQL.

La sécurité des bases de données est une condition critique à leur exploitation. Effacement, falsification ou simplement divulgation sont les menaces les plus sérieuses qui rôdent et attendent le premier faux-pas des administrateurs. Il est primordial de bien connaître les aspects sécurité de MySQL, et de faire des choix éclairés parmi les protections natives.

L'inscription est gratuite, et nous aurons une heure de présentation pour bien cerner les enjeux et les solutions de sécurité autour de la base de données et dans un contexte Web.

La conférence est en français.

Vidéo PHP et MySQL, édition 5


Voici les 5 dernières vidéos PHP et MySQL.

Ces vidéos sont publiés sur les sites de partagent de vidéo. Ce sont des tutoriels enregistrés, des sessions de conférences, des screencast ou encore des slides de conférences.

N'hésitez pas à nous contacter pour signaler tout media qui mérite d'être ajouté à cette liste.

Typo3 : Bulletin de sécurité pour MySQLDumper

De multiples failles de sécurité ont été trouvées avec l'extension "mysqldumper"

Versions affectées :

  • Extension TYPO3 mysqldumper 0.0.5 et versions précédentes
  • Version standalone MySQLDumper : toutes les versions actuellement disponibles (1.23_pre_release_REV227, 1.22, 1.21b)

Que vous utilisiez l'extension TYPO3 mysqldumper ou la version standalone de MySQLDumper, les fonctionnalités de l'application pourrait facilement être exploitées par un hacker qui pourrait lire, écrire ou même exporter votre base de données. La création de mot de passe sur les serveurs Apache n'offre pas de protection suffisante en raison d'une faiblesse dans le code.
Pour l'extension TYPO3 mysqldumper 0.0.5 (et versions précédentes), le contrôle sur l'identification incorporé dans l'extension contient lui-même une faille de sécurité rendant celui-ci incertain.

Solutions …

[Lire plus]