Seite 1 von 1

Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 16:52
von Buchwurm
Hallo allerseits,

Habe eine für mich besorgniserregende Nachricht eines Mitgliedes bekommen:

"Die Fehlermeldung selbst hab ich nicht mehr.
Ging mir ja auch nicht um den Fehler selbst, sondern eher um den halb-ausführlichen Fehlerbericht.

Datenbank-Interface (mysqli)
Fehlerursache (max. DB-Verbindungen erreicht)
Benutzer (irgendwas mit "ebook" und "pinki17" iirc)

Wenn jemand würde "angreifen" wollen, kann das eine grosse Hilfe sein.
Insbesondere für SQL-Injections wüsste derjenige welche Syntax zu verwenden ist (mysqli)
und muss auch nicht blind "rumstochern", weil er eine aussagekräftige Fehlermeldung bekommen könnte.

phpBB versucht von sich aus schon solche Angriffe möglichst zu erschweren, es gibt aber immer mal wieder Lücken.
Fehlermeldungen (für Benutzer) runterzudrehen schadet dem Normalbetrieb null,
erschwert die Administration kaum (im Log landen Fehlermeldungen ja trotzdem ausführlicher),
reduziert aber die Gefahr.

Wie auch immer. Ihr macht das schon.

PS: Im Chat hab ich's nicht als Problem/Risiko gesehen.
Entweder lässt man den Fehlermeldungslevel so, dann bringt aber auch das "Verheimlichen", dass es sowas gibt, nichts,
oder man hätte es runterschrauben können, dann wäre es ab da auch ok gewesen (dass sich um sowas gekümmert wird, wär sogar ein positives Zeichen für User).
Sollte aber nur ein Hinweis sein. Was Ihr draus macht, ist mir recht egal. Ich wollte es nur nicht unerwähnt lassen."

Könnt Ihr mir bitte mal helfen was genau der meint, und wie ich eventuell was Abstellen oer änder kann.

Gruß
Buchwurm

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 17:30
von posaunen
Buchwurm hat geschrieben: Könnt Ihr mir bitte mal helfen was genau der meint, und wie ich eventuell was Abstellen oer änder kann.
Am besten Du bittest Dein Mitglied seine Alarmmeldung doch auf das wesentliche einzudampfen und zu konkretisieren.

Scheint ja ne Masse Ahnung von Sicherheitslücken zu haben und einschätzen zu können, wie es sich auswirkt wenn die Bösen erfahren, daß im Zusammenhang mit einer phpbb-Installation mysqli benutzt wird.

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 18:04
von Buchwurm
Ich habe jetzt auch folgende Fehlermeldung bekommen:

Screen.
[ externes Bild ]

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 21:22
von Crizzo
Hi,

der Nutzer kritisiert, dass "mysqli" in der Fehlermeldung erwähnt wird, da dieses Wissen potenziell einem Hacker etwas bringen könnte. phpBB ist allerdings eh kostenlos erhältlich und deshalb ist die Info sowieso bekannt.

Die Meldung selbst sagt, dass zu viele Datenbankverbindungen hergestellt bzw. festgestellt wurden.

Schau mal dort: http://dev.mysql.com/doc/refman/5.1/de/ ... tions.html

Grüße

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 21:26
von zx9r-treiber
Lies mal =

http://www.lumix-forum.de/viewtopic.php?f=14&t=11869

und

http://www.lumix-forum.de/viewtopic.php?f=14&t=12490


Sollte also nicht an deinem Forum Betrieb liegen sondern an der Überlastung der Datenbanken deines Anbieters. Wenn der zu viele Datenbanken auf einem Platz hat kommt es anscheinend zu Überschneidungen.

Besagten "User" wirst du wohl auch nicht in deiner Benutzerliste finden .....

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 27.12.2013 22:40
von BNa
you get what you paid for. Ist wohl n V-Host oder ähnlich mit 250 Kunden auf einem server :grin:

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 28.12.2013 14:42
von Buchwurm
BlackHawk87 hat geschrieben:Hi,

der Nutzer kritisiert, dass "mysqli" in der Fehlermeldung erwähnt wird, da dieses Wissen potenziell einem Hacker etwas bringen könnte. phpBB ist allerdings eh kostenlos erhältlich und deshalb ist die Info sowieso bekannt.

Die Meldung selbst sagt, dass zu viele Datenbankverbindungen hergestellt bzw. festgestellt wurden.

Schau mal dort: http://dev.mysql.com/doc/refman/5.1/de/ ... tions.html

Grüße
Hallo,
finde da:
"Die Systemvariable max_connections legt fest, wie viele Verbindungen zulässig sind. Ihr Standardwert ist 100. Wenn Sie mehr Verbindungen benötigen, müssen Sie mysqld mit einem größeren Wert für diese Variable neu starten."

Kannst du mir bitte sagen wie man das macht ?

Gruß
Buchwurm

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 28.12.2013 15:08
von extremmichi
Falls du nur Webspace hast, bleibt dir nichts anderes als dich an deinen Hoster zu wenden.
damit er das evtl. ändert.
Solltest du einen eigenen Server/Vserver haben , solltest du sowas normalerweise wissen ;)
Vorausgesetzt du nutzt linux, dann müsstest du in der
/etc/mysql/my.conf
den Wert erhöhen und dann den Sql-Server mit
"/etc/ini.d/ mysqld restart"
neu starten

Re: Maximale DB-Verbindungen erreicht ?

Verfasst: 28.12.2013 16:58
von Buchwurm
Hi,
habe nur Webspace
aber Danke