Kritische Sicherheitslücke in vielen Plesk-Versionen

In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren.

Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: http://kb.parallels.com/en/113321.

Supported page size in this release is=16384

Ein Bug in den MySQL Server Versionen ab 5.5.20 (die von mir getestete Version 5.5.21 war ebenfalls betroffen) sorgt dafür, dass der Datenbank-Server nach einem Update eventuell nicht mehr gestartet werden kann.

Im Log findet sich dann folgende Fehlermeldung:

120223 20:03:12 InnoDB: Error: data file /var/lib/mysql/ibdata2 uses page size 1024,
120223 20:03:12 InnoDB: but the only supported page size in this release is=16384

Ein Bugfix von offizieller Seite existiert leider noch nicht. 5.5.19 ist die letzte Version, in der dieser Fehler noch nicht zu finden ist. Mittlerweile existiert auch ein Patch von Oracle.

Mehr zu diesem Problem gibt es im MySQL Bugtracker: #64160.

Query caused different errors on master and slave…

Was tun, wenn die MySQL Replikation mit folgendem Fehler abbricht:

Last_Error: Query caused different errors on master and slave. Error on master: ‘Deadlock found when trying to get lock; try restarting transaction’ (1213), Error on slave: ‘no error’ (0).

Man überprüft auf dem Master und Slave die durch das Query betroffenen Tabellen auf Fehler hin (z.B. mit check table), meistens sollte hier noch alles in Ordnung sein. Falls nicht, müssen diese vorher gefixt werden. (z.B. repair table, Backup oder binlog).

Anschließend kann mit folgenden Befehlen auf dem Slave die Replikation wieder angestoßen werden:

mysql> SET GLOBAL SQL_SLAVE_SKIP_COUNTER = 1;
mysql> START SLAVE;

Die Replikation sollte wieder laufen, es kann jedoch durchaus ein wenig dauern bis Master und Slave wieder auf dem gleichen Datenbestand sind.

Status-Update

Jetzt muss ich mich doch mal wieder aufrappeln etwas zu schreiben… Ist ja mal wieder einige Zeit vergangen seit dem letzten Beitrag.

Seit einiger Zeit unterstützt mein Arbeitgeber InterNetX jetzt die Linux Distribution Fedora mit aktueller Hardware und einem nativen IPv6 Subnet. Ich war da nicht ganz unbeteiligt und habe das alles ins Rollen gebracht. Nach einiger Skepsis am Anfang kommt das Sponsoring mittlerweile überall richtig gut an.

Google Stand auf dem LinuxTagLetzte Woche waren ein paar Kollegen und ich auf dem LinuxTag in Berlin. Hat mir persönlich sehr gut gefallen und auf dem Hacker Contest konnte man sogar wirklich noch etwas Neues sehen. Ein paar nette Leute, z.B. von Google, konnte man dort dann auch noch kennen lernen.

Am Freitag musste ich nun doch mal mein HTC Desire debranden. Das Telefon an sich ist spitze, aber die Telekom schafft es nicht (oder legt keinen Wert darauf) relativ zeitnah eine aktuelle Firmware mit neuen Funktionen anzubieten. Gerade im Hinblick auf das in Kürze erscheinende Update auf Froyo möchte ich nicht erst noch eine Ewigkeit auf den lahmen “rosa Riesen” warten müssen.

Biken war ich natürlich auch wieder. Mit dem neuen Rad und der richtigen Ausrüstung macht das jetzt auch gleich nochmal viel mehr Spaß als vorher! Einzig auf Hunde sollte man aufpassen, damit die einem nicht zu nahe kommen…

Nächste Woche geht’s mit der Firma nach Karlsruhe zum Sommerfest. Mal schau’n wie das wird und wie die Kollegen von 1&1 so drauf sind. :mrgreen:

Aber jetzt erst mal zurück auf die Couch und Fußball gaffen! ;)

Status-Update

Wird mal wieder höchste Zeit, dass ich etwas schreibe.
Letzte Woche habe ich nun nach langem Warten endlich mein neues Bike gekauft. Es wurde nun doch kein Cube AMS Pro, sondern ein Rotwild R.C1 FS Comp. Beim mehrstündigen Test-Marathon konnte sich das Rotwild ganz klar gegen das Cube AMS Pro und das Ghost AMR 7500 durchsetzen. Meine ersten vier Touren (inklusive Sturz wegen den Klickpedalen bei der ersten Ausfahrt…) habe ich auch schon hinter mir und ich bereue die Anschaffung überhaupt nicht.

Am Samstag hab ich dann endlich mein etwas angestaubtes Handy durch ein neues HTC Desire ersetzt. Ein wenig erstaunt war ich über die kurze Akku-Laufzeit – aber wen wundert das bei einem solchen Funktionsumfang.

Am Sonntag haben meine Freundin und ich bei meinen Eltern den Geburtstag von meiner Mutter feiern. Dieses Mal sind wir von Hemau aus nach Riedenburg gewandert. Dort waren wir dann Essen und haben eine Runde Minigolf gespielt. Und haben uns natürlich sofort einen heftigen Sonnenbrand eingefangen… Aber schön war’s trotzdem!

In nächster Zeit werde ich mich in der Arbeit bei InterNetX dann wohl vermehrt um meine Projekte kümmern dürfen. Vielleicht schreib ich hier ein bisschen was darüber, wenn alles erledigt ist (aus Marketinggründen natürlich ;) ). Vorher ist alles streng geheim! ;)

Vom 9. bis vom 12. Juni bin ich auf dem LinuxTag in Berlin anzutreffen. Ich hoffe, dass ich hier mehr wirklich Neues mitnehmen kann, als vom “Hacking”-Event von dem ich im letzten Status-Update berichtet habe: Dort gab es leider nicht viel erwähnenswertes zu sehen. Aber das RZ war heiß! :D

Jetzt lege ich erst mal wieder meine Beine hoch und genieße noch ein wenig den Abend.