home
products
contribute
download
documentation
forum
Home
Forums
New posts
Search forums
What's new
New posts
All posts
Latest activity
Members
Registered members
Current visitors
Donate
Log in
Register
What's new
Search
Search
Search titles only
By:
New posts
Search forums
Search titles only
By:
Menu
Log in
Register
Navigation
Install the app
Install
More options
Contact us
Close Menu
Forums
Language specific support
Deutsches MediaPortal Forum
Allgemein
Einsteigerforum
SQL Server Sicherheitslücke - Abhilfe ?
Contact us
RSS
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Reply to thread
Message
<blockquote data-quote="asd7000" data-source="post: 348079" data-attributes="member: 74973"><p>Selbst wenn der SQL-Server diese Schwachstelle hat so wäre sie für dich als Betreiber des TV-Servers kein Problem. Das Problem ansich besteht erst wenn man auf den SQL-Server von außen zugreifen kann was ja in der Standart-Konfiguration nicht der Fall ist und eigentlich auch keinen Sinn macht. Ein Problem könnte vieleicht entstehen wenn der Webserver ( Plugin) für MediaPortal genutzt wird und dieser aus dem Internet erreichbar ist. Wobei selbst dann das Passwort des SQL-Servers bekannt sein muß. Das Passwort ist natürlich leicht zu bekommen. Also vieleicht das Passwort auf einen anderen Wert als MediaPortal setzen und schon ist die Sache gelaufen. Eine andere Idee wäre den SQL-Server nicht als Systemkonto anzumelden, wobei ich nicht weis wie der SQL-Server sich verhält wenn man ihn mit einem beschränkten Konto startet. Was man probieren kann ist den Service zu editieren und denn Datenaustausch zwischen Service und Desktop zu deaktivieren könnte mir vorstellen das das was bringt. Die einfachste Version ist wohl einfach MySQL zu nutzen. Der hat ja ansonsten keine Nachteile. Kann man auswählen wenn man keine 1-Klick Installation macht.</p></blockquote><p></p>
[QUOTE="asd7000, post: 348079, member: 74973"] Selbst wenn der SQL-Server diese Schwachstelle hat so wäre sie für dich als Betreiber des TV-Servers kein Problem. Das Problem ansich besteht erst wenn man auf den SQL-Server von außen zugreifen kann was ja in der Standart-Konfiguration nicht der Fall ist und eigentlich auch keinen Sinn macht. Ein Problem könnte vieleicht entstehen wenn der Webserver ( Plugin) für MediaPortal genutzt wird und dieser aus dem Internet erreichbar ist. Wobei selbst dann das Passwort des SQL-Servers bekannt sein muß. Das Passwort ist natürlich leicht zu bekommen. Also vieleicht das Passwort auf einen anderen Wert als MediaPortal setzen und schon ist die Sache gelaufen. Eine andere Idee wäre den SQL-Server nicht als Systemkonto anzumelden, wobei ich nicht weis wie der SQL-Server sich verhält wenn man ihn mit einem beschränkten Konto startet. Was man probieren kann ist den Service zu editieren und denn Datenaustausch zwischen Service und Desktop zu deaktivieren könnte mir vorstellen das das was bringt. Die einfachste Version ist wohl einfach MySQL zu nutzen. Der hat ja ansonsten keine Nachteile. Kann man auswählen wenn man keine 1-Klick Installation macht. [/QUOTE]
Insert quotes…
Verification
Post reply
Forums
Language specific support
Deutsches MediaPortal Forum
Allgemein
Einsteigerforum
SQL Server Sicherheitslücke - Abhilfe ?
Contact us
RSS
Top
Bottom