<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.knebler.de</title>
	<atom:link href="http://www.knebler.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.knebler.de</link>
	<description>Admin Blog</description>
	<lastBuildDate>Sun, 06 Nov 2011 06:27:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>PHP effektiv gegen Hacker-Angriffe absichern</title>
		<link>http://www.knebler.de/howto/php-effektiv-gegen-hacker-angriffe-absichern/</link>
		<comments>http://www.knebler.de/howto/php-effektiv-gegen-hacker-angriffe-absichern/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 18:22:45 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[PHP5]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=319</guid>
		<description><![CDATA[PHP kann Dateien auf den Server schreiben, ausführbaren Code von Webadressen nachladen oder Linux-Systemkommandos mit den Rechten des Webservers ausführen. Meist sind diese Möglichkeiten nützlich und notwendig. Doch viel zu oft lässt sich, dank Fehlern, eine Funktion von außen missbrauchen, um Schädlingsprogramme auf dem Webserver zu installieren. Deshalb sollte sich jeder Webserver-Administrator dringend mit den [...]]]></description>
			<content:encoded><![CDATA[<p>PHP kann Dateien auf den Server schreiben, ausführbaren Code von Webadressen nachladen oder Linux-Systemkommandos mit den Rechten des Webservers ausführen. Meist sind diese Möglichkeiten nützlich und notwendig. Doch viel zu oft lässt sich, dank Fehlern, eine Funktion von außen missbrauchen, um Schädlingsprogramme auf dem Webserver zu installieren.</p>
<p>Deshalb sollte sich jeder Webserver-Administrator dringend mit den Konfigurationsmöglichkeiten von PHP4 beziehungsweise PHP5 vertraut machen, und nur so viele Funktionen zulassen, wie auf dem Server auch tatsächlich benötigt werden. Die dafür zuständige Datei heißt php.ini und liegt, je nach Version von Webserver und PHP, in einem der folgenden Verzeichnisse:</p>
<p>/etc/php4/apache/ </p>
<p>/etc/php4/apache2/</p>
<p>/etc/php5/apache/</p>
<p>/etc/php5/apache2/</p>
<p>Nach jeder Änderung empfiehlt sich ein</p>
<p>apachectl restart </p>
<p>oder</p>
<p>apache2ctl restart</p>
<p>Erst mit dem Neustart werden die Ã„nderungen wirksam. Das graceful-Kommando des Skripts apachectl reicht dazu nicht immer aus.</p>
<p>Gehen Sie die folgenden Anweisungen Schritt für Schritt durch und setzen Sie den vorgeschlagenen Wert in Ihrer php.ini. Setzen Sie den Wert auch, wenn er die Voreinstellung (default) ist. Denn die jeweils gültigen Voreinstellungen ändern sich des öfteren von PHP-Version zu PHP-Version. Angegeben sind die Defaults für PHP5, bei PHP4 sind sie sehr versionsabhängig.</p>
<p>Und das sind die Befehle:</p>
<p>register_globals = off ;(php5-default: off) </p>
<p>verhindert, dass beliebige Variable im PHP-Code durch GET- oder POST-Parameter überschrieben werden können. Beim Aufruf der URL http://server/page.php?login=true ist beispielsweise der Wert in der Variablen $_GET["login"] abgelegt. Mit</p>
<p>register_globals=on</p>
<p>wird zusätzlich alleine über den URL-Parameter die PHP-Variable $login gesetzt. Dieser Parameter sollte darum heutzutage unter keinen Umständen mehr auf on gesetzt werden.</p>
<p>memory_limit = 12M ;(default: 8M) </p>
<p>begrenzt den Speicher (in Megabyte), der bei jedem einzelnen Aufruf eines Skripts verbraucht werden darf. So wird beispielsweise verhindert, dass eine versehentlich programmierte Endlosschleife den kompletten verfügbaren Speicher belegt. Viele PHP-Anwendungen sind recht speicherhungrig, so dass der Wert eventuell höher gewählt werden muss. Das CMS Typo3 benötigt beispielsweise eine Grenze von mindestens 16MB.</p>
<p>max_execution_time = 60 ;(default: 30)</p>
<p>begrenzt die Zeit, die ein Script für die Ausführung bekommt. Auch das verhindert Probleme mit versehentlichen Endlosschleifen. Allerdings darf der Wert nicht zu niedrig sein &#8211; schließlich soll auch bei voller Serverlast etwa eine aufwendige Datenbankabfrage ohne Fehlermeldung bearbeitet werden.</p>
<p>max_input_time = 60 ;(default: 60)</p>
<p>begrenzt die Zeit, die ein Script mit dem Einlesen der übergebenen Parameter verbringen darf.</p>
<p>default_socket_timeout = 60 ;(default: 60)</p>
<p>begrenzt die Zeit, die PHP bei der Ãœbertragung von Streams auf die Gegenseite wartet.</p>
<p>allow_url_fopen = off ;(default: on)</p>
<p>Defaultmäßig erlaubt es PHP, bei allen Befehlen, die Dateien öffnen, statt eines lokalen Dateinamen auch eine URL anzugeben. Das betrifft beispielsweise die Befehle require, include oder fopen. Setzen Sie diesen Wert nur auf on, wenn Sie diese Funktionalität unbedingt benötigen. Denn schon ein include($_GET["filename"]) stellt ein erstklassiges Sicherheitsrisiko dar. Hier sind allerdings auch die PHP-Programmierer gefragt. Denn solche Konstruktionen sind leichtsinnig.</p>
<p>open_basedir = /var/www/:/usr/share/pear/ ;(default:nicht gesetzt) </p>
<p>Dieser Parameter schränkt das Ã–ffnen von Dateien weiter ein. PHP läßt nur noch den Zugriff auf solche Dateien zu, die in oder unterhalb der angegebenen Pfade gespeichert sind. Allerdings sollten Sie hier nicht zu restriktiv sein: Liegt ein PHP-Programmpaket, wie etwa phpMyAdmin, in einem Pfad außerhalb des üblichen www-Verzeichnisses, muss dieser Pfad mit aufgeführt werden, sonst wird das Programmpaket nicht mehr funktionieren.</p>
<p>session.save_path = /var/tmp/www ;(default: nicht gesetzt) </p>
<p>gibt das Verzeichnis an, in dem PHP seine Session-Informationen ablegt.</p>
<p>Aus Sicherheitsgründen sollte dafür nicht das Standard-Tempverzeichnis genutzt werden.</p>
<p>upload_tmp_dir = /var/tmp/www ;(default: nicht gesetzt) </p>
<p>gibt das Verzeichnis an, in dem PHP hochgeladene Dateien ablegt. Auch dafür sollte keinesfalls das Standard-Tempverzeichnis verwendet werden.</p>
<p>upload_max_filesitze = 2M ;(default: 2M) </p>
<p>begrenzt die Größe der Dateien in Megabyte, die via PHP-Funktionen hochgeladen werden können. Der ideale Wert hängt davon ab, für welche Anwendungen PHP eingesetzt wird. Sie können auch einen größeren Wert, etwa 20M wählen, nur unbegrenzt sollte die Dateigröße nicht sein.</p>
<p>enable_dl = off ;(default: on) </p>
<p>Die Standardeinstellung aktiviert den PHP-Befehl dl(), der PHP-Extensions im Programmcode nachlädt. So verlieren Sie aber die Kontrolle, welche Extensions auf Ihrem Webserver verwendet werden. Stellen Sie diesen Parameter also besser auf off und laden Sie Extensions über die php.ini, etwa</p>
<p>extension=mysql.so </p>
<p>PHP-Parameter individuell einstellen</p>
<p>Aufwendiger wird die Einstellung, wenn nicht für den Webserver einheitliche Werte gelten sollen, etwa, weil der Server unter verschiedenen URLs verschiedene PHP-Anwendungen anbietet. Doch auch dann ist es möglich, sichere Einstellungen zu erreichen. Dazu setzt man zunächst in der php.ini alle global geltenden Werte. Alles Weitere passiert dann in den Config-Dateien des Apache-Werbservers. Dafür gibt es zwei Config-Befehle:</p>
<p>php_admin_flag </p>
<p>php_admin_value</p>
<p>Diese beiden Befehle können auch innerhalb eines</p>
<p><Virtualhost> </p>
<p>Blocks verwendet werden, so dass sie für einen virtuellen Server gelten. Beispiel:</p>
<p><Virtualhost 192.168.2.2> </p>
<p>(&#8230;)</p>
<p>php_admin_flag allow_url_fopen off</p>
<p>php_admin_value memory_limit 10M</p>
<p>php_admin_value open_basedir /home/ vserver1/:/usr/share/ pear/</p>
<p></Virtualhost></p>
<p>Beachten Sie die Schreibweise ohne =-Zeichen.</p>
<p>Wenn auf Apache mehrere virtuelle Server laufen, sollten Sie open_basedir, session.save_path und upload_tmp_dir für jeden Host getrennt setzen.</p>
<p>Achtung, Fußangel</p>
<p>Nicht alle Beschränkungen, die Sie in der php.ini setzen, können in der Apache-Config wieder aufgehoben werden. Ist in der php.ini etwa allow_url_fopen auf off gesetzt, bleibt es auf off, was auch immer Sie in Apache einstellen.</p>
<p>Verwenden Sie in diesem Fall folgenden Trick:</p>
<p>allow_url_fopen = on</p>
<p>in der php.ini.</p>
<p>php_admin_flag allow_url_fopen off </p>
<p>in der globalen Apache-Konfiguration. Und dann wiederum</p>
<p>php_admin_flag allow_url_fopen = on </p>
<p>innerhalb des Virtualhosts, der diese Funktion benötigt. Um zu überprüfen, welche Einstellungen innerhalb eines Hosts tatsächlich gelten, verwenden Sie ein kurzes Skript mit dem Befehl phpinfo().</p>
<p>Noch mehr Sicherheit für PHP </p>
<p>Darüber hinaus gibt es weitere Parameter, um PHP noch stärker abzusichern, etwa</p>
<p>safe_mode = </p>
<p>disable_functions =</p>
<p>Setzt man allerdings diese Parameter auf sichere Werte, schränkt man die Funktionalität von PHP so stark ein, dass viele Anwendungen nicht mehr oder nur noch eingeschränkt funktionieren. Wer diese Parameter ändert, sollte deshalb danach seine Anwendungen ausführlich testen.</p>
<p>Add to Del.icio.us</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/php-effektiv-gegen-hacker-angriffe-absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL-Referenz Mini</title>
		<link>http://www.knebler.de/howto/kurztipps/sql-referenz-mini/</link>
		<comments>http://www.knebler.de/howto/kurztipps/sql-referenz-mini/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 07:11:19 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Kurztipps]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=321</guid>
		<description><![CDATA[Datentypen in SQL Die wichtigsten SQL-Datentypen sind bool TRUE oder FALSE int Ganzzahlen char () String fester Länge varchar () String variabler Länge mit festgesetztem Maximum long varchar (unter einigen Datenbanken: Text mit mehr als 2048 Zeichen) dec (, ) Offensichtlich Festkomma. übersteigt ein Wert die Zahl der möglichen Stellen wird der höchstmögliche Wert gespeichert [...]]]></description>
			<content:encoded><![CDATA[<p>Datentypen in SQL</p>
<p>Die wichtigsten SQL-Datentypen sind</p>
<p>bool  TRUE oder FALSE<br />
int  Ganzzahlen<br />
char (<Länge>)  String fester Länge<br />
varchar (<Länge>)  String variabler Länge mit festgesetztem Maximum<br />
long varchar  (unter einigen Datenbanken: Text mit mehr als 2048 Zeichen)<br />
dec (<Vorkommastellen>, <Nachkommastellen>)  Offensichtlich Festkomma. übersteigt ein Wert die Zahl der möglichen Stellen wird der höchstmögliche Wert gespeichert (bei dec(3,3) und 4321.4321 ist das z.B. 999.999).<br />
float (<Präzision>)  Fließkommazahl<br />
date  Datumsangabe. Vorsicht: Datumsformate unterscheiden sich in den Datenbanken, MySQL möchte z.B. Daten in der Form 4 Zeichen für Jahr, 2 für Monat und 2 für Tag in der Formatierung YYYY-MM-DD. Außerdem werden Daten meist als Strings übergeben (also bei INSERT unbedingt auf Hochkomma achten). Angesichts all dieser Probleme und den Schwierigkeiten, z.B. herauszufinden wie viele Tage zwischen zwei DATEs lagen, beschränke ich meine Programmierung auf Unix-Timestamps: Die haben den Wert int. </p>
<p>SELECT</p>
<p>Einfaches SELECT<br />
select ist der erste Schritt für eine Ausgabe aus einer Datenbank. Die Syntax ist<br />
SELECT <Spaltenamen> FROM <Tabellennamen> [WHERE <Bedingung>]. Es werden immer alle Zeilen einer Datenbank angesprochen, sind alle Spalten gemeint genügt ein *, ansonsten werden Spaltennamen (genau wie Tabellennamen) durch ein Komma getrennt. example.<br />
select * from hauptbuchselektiert alle Zeilen mit allen Spalten aus hauptbuch. Mit Funktionen, die die Programmiersprachen dann zur Verfügung stehen, können selektierte Einträge z.b. in Strings gespeichert werden (siehe: Eine kleine ODBC-Referenz).<br />
select transaktion, datum from hauptbuchgewährt dann nur Zugriff auf die Spalten transaktion und datum (nur wenige Spalten auszuwählen vergrößert oft übersicht und verschnellert).</p>
<p>SELECT mit Bedingungen</p>
<p>select * from hauptbuch where (transaktion>40000)selektiert nur die Zeilen (alle Spalten, da *) einer Tabelle, bei denen Transaktion>40000 ist. Ein weiteres Beispiel ist<br />
select kundennr, letztebestellung from faktura where<br />
(kundennr=192)</p>
<p>SELECT mit Sortierung</p>
<p>Syntax ist</p>
<selectanweisung> order by <Schlüsselwert>[ascending/descending]select * from hauptbuch where (transaktion>40000) order by transaktion descendingselektiert z.b. bei einer Tabelle mit den Werten<br />
wobei descending eine fallende Reihenfolge symbolisiert, ascending oder keine Angabe der Reihenfolge sortiert die Selektion in die andere Richtung.</p>
<p>JOINS</p>
<p>Oft werden die Einträge aus einer Tabelle in einer anderen Tabelle als Schlüsselwerte benutzt. Schlüsselwerte sind Werte, die in jeweils nur einer Zeile der Tabelle vorkommen. Z.B. wäre einen Kundendatenbank, in der jedem Kunden eine eindeutige Kundennummer zugeordnet ist, eine Datenbank mit Schlüsselwerten. Haben wir zwei Tabellen  Können wir in SQL auch in einem Schritt nach einem Kundennamen suchen und den Zeitpunkt der letzten Bestellung ausgeben. Das nennt man dann einen JOIN aus beiden Tabellen.<br />
Um gleichnamige Spaltennamen in verschiedenen Tabellen unterscheiden zu können schreibt man den Tabellennamen mit einem Punkt vor den Spaltenname:<br />
select hauptbuch.transaktion, hauptbuch.datum from<br />
            hauptbuch<br />
         sieht zwar dumm aus, das ändert sich aber bei<br />
select * from kunden, bestellungen where ((kunden.kundennr=bestellungen.kundennr) AND (kundenname=&#8217;Fr. Brisbois&#8217;)) liefert Kundennr und Bestellzeitpunkt von Andreas Mühl zurück.<br />
Die letzte anweisung ist für konventionelle Programmierer (zumindest ging es mir so) erst einmal schwer zu verdauen. Es zeit aber auch, das ein where kein if ist: where wird alle Spalten aller Datenbanken angewendet. So funktioniert die Geschichte auch wenn z.B. Anderas Mühl in der Kundendatenbank die erste Zeile innehat, in der Bestelldatenbank aber nur die 5te oder 1000ste.</p>
<p>CREATE</p>
<p>create ist für uns nur im Zusammenhang mit create table interessant. Es erzeugt eine neue Tabelle in einer Datenbank. der Syntax ist<br />
create table <Tabellenname>  <Spaltenname><Spaltentyp>[,(<Spaltenname><Spaltentyp>... ] )z.B.:<br />
create table kunden (kundennr int, name varchar(50))</p>
<p>INSERT</p>
<p>insert into < Tabellenname > values (<Wert>[,<Wert>...])Beachten Sie, dass der Wert sowohl bei Datumsangaben (i.d.r in der Form &#8216;JAHR-MO-TG&#8217;) als auch bei Varchars (Strings) in Hochkomma (&#8216;) eingeschlossen sein muss.<br />
Eine Insert-Anweisung führt logischerweise zu Fehlern, falls nicht die gleiche Anzahl Werte in die Tabelle eingefügt werden soll, wie Spalten vorhanden sind.<br />
Hin und wieder passiert es, dass ein Programmierer insert into tabelle1 value (2001, &#8216;Jahr&#8217;) schreibt. Ein fehlendes s mach es dem Programmierer da bei der Fehlersuche schwer weil (nicht das korrekte values) value auch als Schlüsselwort erkannt wird.</p>
<p>DELETE</p>
<p>Zeilen löscht man in SQL mit<br />
DELETE FROM <Tabellenname> WHERE < Bedingung >Beispiel:<br />
DELETE FROM ANTIQUES WHERE ITEM = &#8216;Ottoman&#8217;;</p>
<p>DROP</p>
<p>Drop ist das delete für ganze Tabellen. Mit<br />
DROP <Tabellenname>löschen Sie die ganze Tabelle. Ich verwende es oft in den setup-Dateien, den Dateien, die Tabellen in den Datenbanken aufbauen. Vor dem Erstellen der Tabellen versuche man sie oft zu löschen, da ein Erstellen mit geänderten Spalten nicht möglich ist wenn die Tabelle noch in anderer Form existiert.</p>
<p>ALTER</p>
<p>Mit ALTER TABLE <Tabellenname> ADD/DROP COLUMN <Spaltendefinition>/<Spaltenname>kann man Tabellen im Nachhinein ändern &#8212; praktisch.<br />
Spalten hinzufügen<br />
Spalten hinzufügen kann man z.B. mit<br />
ALTER TABLE ANTIQUES ADD COLUMN (PRICE INT); Spalten löschen<br />
&#8230; und Spalten löscht man mit ALTER&#8230;.DROP:<br />
ALTER TABLE ANTIQUES DROP COLUMN PRICE;</p>
<p>UPDATE</p>
<p>UPDATE <Tabellenname> SET  <Variablenname>=<neuer Wert> WHERE <Bedingung>ändert einen Eintrag in einer Datenbank (und ist als solches sehr praktisch in Administrationsseiten wo desöfteren in den Datenbankinhalten etwas geändert wird. Man denke nur an Preisänderungen in Online-Shops.)<br />
UPDATE ANTIQUES SET PRICE = 500.00 WHERE ITEM = &#8216;Chair&#8217;;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/kurztipps/sql-referenz-mini/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Performance verbessern</title>
		<link>http://www.knebler.de/artikel/wordpress-performance-verbessern/</link>
		<comments>http://www.knebler.de/artikel/wordpress-performance-verbessern/#comments</comments>
		<pubDate>Thu, 06 Jan 2011 20:41:45 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Artikel]]></category>

		<guid isPermaLink="false">http://www.knebler.de/wordpress/?p=245</guid>
		<description><![CDATA[Vor einiger Zeit wurde auf Noupe.com ein Artikel zum Thema WordPress-Performance veröffentlicht &#8211; 13 Great WordPress Speed Tips &#38; Tricks for MAX Performance. Im folgenden findet ihr eine kleine Zusammenfassung des Artikels (und 2 zusätzliche Tipps von mir ): 1.WordPress stets aktuell halten- gerade der Sprung von einer älteren Version auf die neuen 2.7er-Versionen von [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Vor einiger Zeit wurde auf Noupe.com ein Artikel zum Thema WordPress-Performance veröffentlicht &#8211; 13 Great WordPress Speed Tips &amp; Tricks for MAX Performance. Im folgenden findet ihr eine kleine Zusammenfassung des Artikels (und 2 zusätzliche Tipps von mir <img src='http://www.knebler.de/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> ):</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">1.WordPress stets aktuell halten- gerade der Sprung von einer älteren Version auf die neuen 2.7er-Versionen von WordPress kann die Performance stark steigern</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">2.Unnötige PlugIns entfernen und benötigte stets aktuell halten- selbst wenn man die Funktionalität eines PlugIns nicht nutzt kostet jedes installierte PlugIn Rechenzeit weil WordPress z.B. prüfen muss ob es aktiviert ist, etc. &#8211; von daher sollte man keine PlugIns installieren die man nicht nutzt. Installierte PlugIns sollte man stets aktuell halten &#8211; alleine schon wegen potentieller Sicherheitslücken und zum Teil besserer Performance.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">3.Die Menge an ausgeführten PHP-Code und Datenbankabfragen reduzieren &#8211; man sollte nach Möglichkeit unnötige Datenbankabfragen und die Ausführung von Datenbankabfragen verhindern indem man z.B. auf statisches HTML ausweicht (siehe auch 7. !)</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">4.Die Datenbank optimieren und reparieren &#8211; man sollte immer darauf achten, dass die WP-Datenbank sowohl optimiert als auch repariert ist. Ich empfehle hierfür das WP-Optimize PlugIn (siehe 14.).</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">5.Nutzung eines Image-Hosting Services &#8211; wenn man das nötige Kleingeld dafür übrig hat, sollte man CSS-Dateien, JavaScript-Dateien und Bilder auf einen Dienst wie Amazon S3 auslagern. Das reduziert einerseits die Bandbreite die auf dem eigenen Server verbraucht wird als auch die Prozessorlast auf dem eigenen Server.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">6.Optimiere alle Bilder &#8211; man sollte alle Bilder die man auf der Seite benutzt optimieren. Dafür gibt es z.B. Online-Dienste wie smushit.com oder auch Shrink-O-Matic (eine Adobe-AIR Anwendung) die Bilder ohne sichtbaren Qualitätsverlust verkleinern können.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">7.WP-SuperCache nutzen &#8211; das WP-SuperCache PlugIn reduziert die Serverlast drastisch indem es einen Großteil der Seite als statische HTML-Seiten erzeugt und diese ausliefert statt jedes mal die Datenbank abzufragen.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">8.PHP Speedy WP benutzen &#8211; dieses PlugIn bindet PHP Speedy in WP ein &#8211; eine Bibliothek die die zu übertragende Datenmenge durch Kompression stark verringert. ACHTUNG! Das PlugIn arbeitet nicht ohne Anpassungen mit WP SuperCache zusammen! Am besten lest ihr den Artikel auf Noupe für mehr Details!</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">9.WP CSS &#8211; diese PlugIn komprimiert CSS Dateien und liefert diese aus statt der normalen Version</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">10.DB Cache &#8211; speichert Ergebnisse von Datenbankabfragen im Dateisystem zwischen</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">11.Nutzung der AJAX Libraries API- diese API ist ein Angebot von Google die es erlaubt die â€großenâ€ JavaScript-Frameworks (jQuery, prototype, dojo, usw.) von den Google-Servern aus einzubinden statt sie auf dem eigenen Server zu hosten. Dies hat den Vorteil, dass die Google-Server im Allgemeinen besser ans Internet angebunden sind als die eigenen Â Außerdem speichern Browser die Bibliothek zwischen &#8211; was ein Vorteil ist wenn viele Seiten diesen Mechanismus nutzen da die Bibliothek nur einmal geladen wird</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">12.Die Anzahl Datenbank-Queries und die Seitenladezeit anzeigen- wenn man seine WP-Installation optimiert sollte man sich diese Werte anzeigen lassen um ggf. sofort zu sehen was die Optimierungen bringen (mehr Infos + Code findet sich bei Noupe)</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">13.Optimize DB nutzen- dieses PlugIn bietet eine ähnliche Funktionalität wie das weiter oben erwähnte WP-Optimize.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">14.WP-Optimize nutzen- dieses PlugIn kann einerseits die Datenbank optimieren aber zusätzlich noch ein paar Dinge mehr. Das PlugIn kann z.B. Artikel-Revisionen löschen, Spam-Kommentare aus der Datenbank entfernen, uvm.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">15.Anzahl Artikel-Revisionen reduzieren- In den neueren Versionen legt WordPress bei Ã„nderungen an Artikeln Kopien der Artikel in der Datenbank an. Dies ist nützlich um z.B. bequem einen älteren Stand eines Artikels wiederherzustellen wenn man z.B. aus Versehen einen Teil gelöscht hat oder Ã„hnliches. Das Problem ist, dass WP standardmässig bis zu 10 Versionen eines Artikels in der Datenbank anlegt und dadurch sehr viel â€œMüllâ€ in der Datenbank entsteht. Daher empfehle ich das Revision Control PlugIn. Mit ihm kann man das Revisionsmanagement bequem in der Admin-Oberfläche von WP konfigurieren (an-/abschalten, Anzahl der Revisionen für Seiten und Artikel festlegen). Durch weniger Revisionen wird die Datenbank entlastet.</div>
<p>WordPress erfreut sich von Version zu Version immer größere Beliebtheit. Leider sieht man auch immer heufiger Blogs die aus sicht der Geschwindigkeit zu wünschen übrig lassen. Die Ursach hierfür liegt meistens am Blog selber. Es gibt einige Punkte die beachtet werden sollten.</p>
<ol>
<li>WordPress stets aktuell halten, ab Version 2.7  wurde die Performens deutlich gesteigert.</li>
<li>Nur wirklich benötigte PlugIns verwenden und stets aktuell halten. &#8220;Weniger ist meist mehr&#8221;, da  jedes installierte PlugIn Rechenzeit kostet.</li>
<li>PHP-Code und Datenbankabfragen reduzieren,  oder Seiten nur über einen Cach bedienen.</li>
<li>Die Mysql Datenbank per cron immer optimieren und reparieren lassen.</li>
<li>Nur optimierte  Bilder verwenden, Bilder sollten nur die benötigt Größe haben, Tip Blogdesk hilft hierbei.</li>
<li>WP-Cache nutzen, ab Version 2.8 ist dieser besser als  WP-SuperCache. Beide PlugIns reduziert die Serverlast drastisch.</li>
</ol>
<p>8.PHP Speedy WP benutzen &#8211; dieses PlugIn bindet PHP Speedy in WP ein &#8211; eine Bibliothek die die zu übertragende Datenmenge durch Kompression stark verringert. ACHTUNG! Das PlugIn arbeitet nicht ohne Anpassungen mit WP SuperCache zusammen! Am besten lest ihr den Artikel auf Noupe für mehr Details!</p>
<p>9.WP CSS &#8211; diese PlugIn komprimiert CSS Dateien und liefert diese aus statt der normalen Version</p>
<p>10.DB Cache &#8211; speichert Ergebnisse von Datenbankabfragen im Dateisystem zwischen</p>
<p>11.Nutzung der AJAX Libraries API- diese API ist ein Angebot von Google die es erlaubt die großenJavaScript-Frameworks (jQuery, prototype, dojo, usw.) von den Google-Servern aus einzubinden statt sie auf dem eigenen Server zu hosten. Dies hat den Vorteil, dass die Google-Server im Allgemeinen besser ans Internet angebunden sind als die eigenen Â Außerdem speichern Browser die Bibliothek zwischen &#8211; was ein Vorteil ist wenn viele Seiten diesen Mechanismus nutzen da die Bibliothek nur einmal geladen wird</p>
<p>12.Die Anzahl Datenbank-Queries und die Seitenladezeit anzeigen- wenn man seine WP-Installation optimiert sollte man sich diese Werte anzeigen lassen um ggf. sofort zu sehen was die Optimierungen bringen (mehr Infos + Code findet sich bei Noupe)</p>
<p>13.Optimize DB nutzen- dieses PlugIn bietet eine ähnliche Funktionalität wie das weiter oben erwähnte WP-Optimize.</p>
<p>14.WP-Optimize nutzen- dieses PlugIn kann einerseits die Datenbank optimieren aber zusätzlich noch ein paar Dinge mehr. Das PlugIn kann z.B. Artikel-Revisionen löschen, Spam-Kommentare aus der Datenbank entfernen, uvm.</p>
<p>15.Anzahl Artikel-Revisionen reduzieren- In den neueren Versionen legt WordPress bei Ãnderungen an Artikeln Kopien der Artikel in der Datenbank an. Dies ist nützlich um z.B. bequem einen älteren Stand eines Artikels wiederherzustellen wenn man z.B. aus Versehen einen Teil gelöscht hat oder Ãhnliches. Das Problem ist, dass WP standardmässig bis zu 10 Versionen eines Artikels in der Datenbank anlegt und dadurch sehr viel Müll in der Datenbank entsteht. Daher empfehle ich das Revision Control PlugIn. Mit ihm kann man das Revisionsmanagement bequem in der Admin-Oberfläche von WP konfigurieren (an-/abschalten, Anzahl der Revisionen für Seiten und Artikel festlegen). Durch weniger Revisionen wird die Datenbank entlastet.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/artikel/wordpress-performance-verbessern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSR-Datei für Apache erzeugen</title>
		<link>http://www.knebler.de/howto/csr-datei-fur-apache-erzeugen/</link>
		<comments>http://www.knebler.de/howto/csr-datei-fur-apache-erzeugen/#comments</comments>
		<pubDate>Tue, 04 Jan 2011 13:33:55 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Kurztipps]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Zertifikate]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=313</guid>
		<description><![CDATA[Was ist ein CSR? CSR ist die Abkürzung für Certificate Signing Request (deutsch â€žZertifikatsregistrierungsanforderungâ€œ). Das CSR enthält den öffentlichen Schlüssel Ihres erzeugten Schlüsselpaars und kann darüberhinaus weitere Angaben enthalten, die der Aussteller in das endgültige Zertifikat aufnehmen kann. Hierzu gehören neben dem CommonName auch Daten über den Antragsteller (Herkunft, etc.). CSR Generieren Diese Anleitung setzt [...]]]></description>
			<content:encoded><![CDATA[<h2>Was ist ein CSR?</h2>
<p>CSR ist die Abkürzung für Certificate Signing Request (deutsch â€žZertifikatsregistrierungsanforderungâ€œ). Das CSR enthält den öffentlichen Schlüssel Ihres erzeugten Schlüsselpaars und kann darüberhinaus weitere Angaben enthalten, die der Aussteller in das endgültige Zertifikat aufnehmen kann. Hierzu gehören neben dem CommonName auch Daten über den Antragsteller (Herkunft, etc.).</p>
<h2>CSR Generieren</h2>
<p>Diese Anleitung setzt OpenSSL unter Linux voraus.<br />
In dem folgenden Beispiel ersetzen Sie bitte &#8220;ssl.muster.de&#8221; durch den jeweiligen Domainnamen. Geben Sie unter Linux zum Erstellen eines CSRs den folgenden Befehl ein:</p>
<p><strong>openssl req -new -nodes -newkey rsa:2048 -keyout ssl.muster.de.key -out ssl.muster.de.csr</strong></p>
<address >Country Name (2 letter code) [AU]:DE<br />
State or Province Name (full name) [Some-State]:Niedersachsen<br />
Locality Name (eg, city) []:30173 Hannover<br />
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Muster GmbH &amp; Co. KG<br />
Organizational Unit Name (eg, section) []:IT<br />
Common Name (eg, YOUR name) []:ssl.muster.de<br />
Email Address []:hostmaster@ssl.muster.de<br />
</address>
<p>Ãœberspringen sie das Eingabefelder mit dem Password mit einem Tastendruck auf Return:</p>
<address>A challenge password []:<br />
An optional company name []:</address>
<p>
Um den Inhalt der CSR Datei zu betrachten verwenden sie folgenden Befehl in der Shell:<br />
<strong>openssl req -noout -text -in ssl.muster.de.csr</strong><br />
<br />
Um den Inhalt der KEY Datei zu betrachten verwenden sie folgenden Befehl in der Shell:<br />
<strong>openssl rsa -noout -text -in ssl.muster.de.key</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/csr-datei-fur-apache-erzeugen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mysqlbinlog â€” Hilfsprogramm für die Verarbeitung binärer Logdateien</title>
		<link>http://www.knebler.de/howto/mysqlbinlog-%e2%80%94-hilfsprogramm-fur-die-verarbeitung-binarer-logdateien/</link>
		<comments>http://www.knebler.de/howto/mysqlbinlog-%e2%80%94-hilfsprogramm-fur-die-verarbeitung-binarer-logdateien/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 13:31:33 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=306</guid>
		<description><![CDATA[Die Binärlogdateien, die der Server erzeugt, sind im Binärformat geschrieben. Um diese Dateien in Textform zu untersuchen, verwenden Sie das Hilfsprogramm mysqlbinlog. Rufen Sie mysqlbinlog wie folgt auf: shell> mysqlbinlog [options] log_file &#8230; Um beispielsweise den Inhalt einer Binärlogdatei namens binlog.000003 anzuzeigen, verwenden Sie folgenden Befehl: shell> mysqlbinlog binlog.0000003 Die Ausgabe enthält alle Ereignisse, die [...]]]></description>
			<content:encoded><![CDATA[<p>Die Binärlogdateien, die der Server erzeugt, sind im Binärformat geschrieben. Um diese Dateien in Textform zu untersuchen, verwenden Sie das Hilfsprogramm mysqlbinlog.</p>
<p>Rufen Sie mysqlbinlog wie folgt auf:</p>
<p>shell> mysqlbinlog [options] log_file &#8230;</p>
<p>Um beispielsweise den Inhalt einer Binärlogdatei namens binlog.000003 anzuzeigen, verwenden Sie folgenden Befehl:</p>
<p>shell> mysqlbinlog binlog.0000003</p>
<p>Die Ausgabe enthält alle Ereignisse, die in binlog.000003 enthalten sind. Zu den einzelnen Ereignisdaten gehören u. a. die ausgeführte Anweisung, die Ausführungsdauer der Anweisung, die Thread-Kennung des absetzenden Clients und der Zeitstempel der Ausführung.</p>
<p>Die Ausgabe von mysqlbinlog kann â€“ beispielsweise durch Verwendung als Eingabe für mysql â€“ neu ausgeführt werden, um die Anweisungen im Log erneut anzuwenden. Dies ist etwa zur Wiederherstellung nach einem Serverabsturz praktisch. Mehr Anwendungsbeispiele finden Sie im weiteren Verlauf dieses Abschnitts.</p>
<p>Normalerweise verwenden Sie mysqlbinlog zum direkten Auslesen von Binärlogdateien und zu deren Anwendung auf den lokalen MySQL Server. Es ist ferner möglich, Binärlogs von einem entfernten Server auszulesen, indem Sie die Option &#8211;read-from-remote-server verwenden. Wenn Sie entfernte Binärlogs auslesen, kann mit Verbindungsparameteroptionen angegeben werden, wie die Verbindung zum Server herzustellen ist. Diese Optionen sind &#8211;host, &#8211;password, &#8211;port, &#8211;protocol, &#8211;socket und &#8211;user; sie werden allerdings ignoriert, wenn Sie nicht auch die Option &#8211;read-from-remote-server angeben.</p>
<p>Sie können mit mysqlbinlog auch Relay-Logdateien auslesen, die von einem Slave-Server in einer Replikationskonfiguration geschrieben wurden. Relay-Logs haben das gleiche Format wie Binärlogdateien.</p>
<p>Weitere Informationen zu Binär- und Relay-Logs finden Sie in Abschnitt 5.12.3, â€žDie binäre Update-Logdateiâ€œ, und Abschnitt 6.4.4, â€žRelay- und Statusdateien bei der Replikationâ€œ.</p>
<p>mysqlbinlog unterstützt die folgenden Optionen:</p>
<p>    * &#8211;help, -?Zeigt eine Hilfemeldung an und wird dann beendet.<br />
    * &#8211;base64-outputGibt alle Binärlogeinträge unter Verwendung der base64-Kodierung aus. Dies dient nur Debugzwecken. Logs, die mithilfe dieser Option erzeugt wurden, sollten nicht auf Produktionssysteme angewendet werden. Diese Option wurde in MySQL 5.1.5 hinzugefügt.<br />
    * &#8211;database=db_name, -d db_nameListet Einträge nur für genau diese Datenbank auf (nur lokales Log).<br />
    * &#8211;force-read, -fMit dieser Option gibt mysqlbinlog, wenn es ein Binärlogereignis liest, das es nicht erkennt, eine Warnung aus, ignoriert das Ereignis und fährt fort. Ohne diese Option beendet sich mysqlbinlog beim Lesen eines solchen Ereignisses.<br />
    * &#8211;hexdump, -HZeigt einen hexadezimalen Speicherauszug des Logs in Kommentaren an. Diese Ausgabe kann für das Debuggen der Replikation hilfreich sein. Das Format des hexadezimalen Speicherauszugs wird im weiteren Verlauf dieses Abschnitts beschrieben. Diese Option wurde in MySQL 5.1.2 hinzugefügt.<br />
    * &#8211;host=host_name, -h host_nameHolt das Binärlog vom MySQL Server des angegebenen Hosts.<br />
    * &#8211;local-load=path, -l pathBereitet lokale Temporärdateien für LOAD DATA INFILE im angegebenen Verzeichnis vor.<br />
    * &#8211;offset=N, -o NÃœberspringt die ersten N Einträge im Log.<br />
    * &#8211;password[=password], -p[password]Verwendet das angegebene Passwort zur Verbindung mit dem Server. Wenn Sie die Kurzform der Option (-p) verwenden, dürfen Sie kein Leerzeichen zwischen Option und Passwort setzen. Lassen Sie den Wert password auf die Option &#8211;password bzw. -p folgend weg, dann werden Sie zur Eingabe des Passworts aufgefordert.</p>
<p>      Die Angabe eines Passworts direkt auf der Befehlszeile ist als nicht sicher einzuordnen. Siehe auch Abschnitt 5.9.6, â€žWie Sie Ihre Kennwörter sicher haltenâ€œ.<br />
    * &#8211;port=port_num, -P port_numDie TCP/IP-Portnummer, die zur Verbindung mit einem entfernten Server verwendet werden soll.<br />
    * &#8211;position=N, -j NVeraltet. Verwenden Sie stattdessen &#8211;start-position.<br />
    * &#8211;protocol={TCP|SOCKET|PIPE|MEMORY}Das zu verwendende Verbindungsprotokoll.<br />
    * &#8211;read-from-remote-server, -RLiest das Binärlog von einem MySQL Server, statt eine lokale Logdatei auszulesen. Sofern diese Option nicht angegeben ist, werden auch alle weiteren Verbindungsparameteroptionen ignoriert. Diese Optionen sind &#8211;host, &#8211;password, &#8211;port, &#8211;protocol, &#8211;socket und &#8211;user.<br />
    * &#8211;result-file=name, -r nameDie Ausgabe erfolgt direkt in die angegebene Datei.<br />
    * &#8211;server-id=idExtrahiert nur diejenigen Ereignisse, die vom Server mit der angegebenen Serverkennung stammen. Diese Option wurde in MySQL 5.1.4 hinzugefügt.<br />
    * &#8211;short-form, -sZeigt nur die im Log enthaltenen Anweisungen (d. h. keine zusätzlichen Informationen) an.<br />
    * &#8211;socket=path, -S pathBei Verbindungen mit localhost ist dies die zu verwendende Unix-Socketdatei bzw. (unter Windows) der Name der zu verwendenden Named Pipe.<br />
    * &#8211;start-datetime=datetimeStartet das Auslesen des Binärlogs beim ersten Ereignis, dessen Zeitstempel dem durch datetime angegebenen oder einem späteren Zeitpunkt entspricht. Der datetime-Wert ist relativ zur lokalen Zeitzone des Computers, auf dem Sie mysqlbinlog ausführen. Der Wert sollte in einem Format angegeben sein, das für die DATETIME- oder TIMESTAMP-Datentypen unterstützt wird. Zum Beispiel:</p>
<p>      shell> mysqlbinlog &#8211;start-datetime=&#8221;2005-12-25 11:25:56&#8243; binlog.000003</p>
<p>      Diese Option ist für eine Point-in-Time-Wiederherstellung nützlich. Siehe auch Abschnitt 5.10.2, â€žBeispielhaftes Vorgehen zur Datensicherung und Wiederherstellungâ€œ.<br />
    * &#8211;stop-datetime=datetimeBeendet das Auslesen des Binärlogs beim ersten Ereignis, dessen Zeitstempel dem durch datetime angegebenen oder einem späteren Zeitpunkt entspricht. Diese Option ist für eine Point-in-Time-Wiederherstellung nützlich. Informationen zum datetime-Wert finden Sie weiter oben in der Beschreibung zur Option &#8211;start-datetime.<br />
    * &#8211;start-position=NStartet das Auslesen des Binärlogs beim ersten Ereignis, dessen Position dem Argument N entspricht.<br />
    * &#8211;stop-position=NBeendet das Auslesen des Binärlogs beim ersten Ereignis, dessen Position N oder höher ist.<br />
    * &#8211;to-last-log, -tBeendet die Verarbeitung nicht am Ende des bei einem MySQL Server angeforderten Binärlogs, sondern fährt mit der Ausgabe bis zum Ende des letzten Binärlogs fort. Wenn Sie die Ausgabe zum selben MySQL Server leiten, kann dies eine Endlosschleife verursachen. Diese Option erfordert &#8211;read-from-remote-server.<br />
    * &#8211;disable-log-bin, -DDeaktiviert das binäre Loggen. Dies ist nützlich zur Vermeidung einer Endlosschleife, wenn Sie die Option &#8211;to-last-log verwenden und die Ausgabe an denselben MySQL Server senden. Ferner ist die Option praktisch bei der Datenwiederherstellung nach einem Absturz: Sie vermeiden hiermit eine Duplizierung der protokollierten Anweisungen.</p>
<p>      Für diese Option benötigen Sie die Berechtigung SUPER. Sie sorgt dafür, dass mysqlbinlog in seine Ausgabe eine SET SQL_LOG_BIN=0-Anweisung einfügt, um das binäre Loggen der restlichen Ausgabe zu deaktivieren. Die SET-Anweisung wird nur dann ausgeführt, wenn Sie die Berechtigung SUPER haben.<br />
    * &#8211;user=user_name, -u user_nameVerwendet den angegebenen MySQL-Benutzernamen zur Verbindung mit dem entfernten Server.<br />
    * &#8211;version, -VZeigt die Versionsinformation an und wird dann beendet.</p>
<p>Sie können mit der Syntax &#8211;var_name=value auch die folgenden Variablen einstellen:</p>
<p>    * open_files_limitGibt die Anzahl der Deskriptoren für offene Dateien an, die reserviert werden müssen.</p>
<p>Es ist ferner möglich, Variablen über die Syntax &#8211;set-variable=var_name=value oder -O var_name=value einzustellen. Diese Syntax ist jedoch veraltet.</p>
<p>Sie können die Ausgabe von mysqlbinlog in den Client mysql umleiten, um die im Binärlog enthaltenen Anweisungen auszuführen. Diese Vorgehensweise dient der Wiederherstellung nach einem Absturz bei Vorhandensein eines alten Backups (siehe Abschnitt 5.10.1, â€žDatenbank-Datensicherungenâ€œ). Zum Beispiel:</p>
<p>shell> mysqlbinlog binlog.000001 | mysql</p>
<p>Oder:</p>
<p>shell> mysqlbinlog binlog.[0-9]* | mysql</p>
<p>Sie können die Ausgabe von mysqlbinlog stattdessen auch in eine Textdatei umleiten, wenn Sie das Anweisungslog zunächst modifizieren müssen (indem Sie beispielsweise Anweisungen entfernen, deren Ausführung Sie aus irgendeinem Grund nicht wünschen). Nach der Editierung der Datei führen Sie die enthaltenen Anweisungen aus, indem Sie sie als Eingabe für das Programm mysql verwenden.</p>
<p>mysqlbinlog verfügt über eine Option &#8211;start-position, die nur diejenigen Anweisungen ausgibt, deren Position mindestens der angegebenen Position entspricht (die angegebene Position muss mit dem Start genau eines Ereignisses zusammenfallen). Ferner sind Optionen zum Beenden und Starten bei Erkennung eines Ereignisses mit einem angegebenen Zeitpunkt (Datum und Uhrzeit) vorhanden. Dies ermöglicht Ihnen die Durchführung einer Point-in-Time-Wiederherstellung mithilfe der Option &#8211;stop-datetime: Sie können so etwa eine Wiederherstellung nach dem Prinzip â€žDatenbanken auf den Stand von heute, 10:30 Uhr, setzenâ€œ durchführen.</p>
<p>Wenn Sie mehr als nur ein Binärlog auf dem MySQL Server ausführen wollen, besteht die sichere Methode darin, alle Logs über dieselbe Serververbindung zu verarbeiten. Das folgende Beispiel veranschaulicht, welche Vorgehensweise unsicher sein könnte:</p>
<p>shell> mysqlbinlog binlog.000001 | mysql # DANGER!!<br />
shell> mysqlbinlog binlog.000002 | mysql # DANGER!!</p>
<p>Eine derartige Verarbeitung von Binärlogs über verschiedene Serververbindungen verursacht Probleme, wenn die erste Logdatei eine CREATE TEMPORARY TABLE-Anweisung und das zweite Log eine Anweisung enthält, die die Temporärtabelle verwendet. Wenn der erste mysql-Prozess beendet wird, löscht der Server die Temporärtabelle. Versucht der zweite mysql-Prozess nun auf die Tabelle zuzugreifen, dann meldet der Server eine â€žunbekannte Tabelleâ€œ.</p>
<p>Um solche Probleme zu vermeiden, verwenden Sie stets die gleiche Verbindung zur Ausführung der Inhalte aller Binärlogs, die Sie verarbeiten wollen. Nachfolgend ist eine Möglichkeit beschrieben, dies zu erreichen:</p>
<p>shell> mysqlbinlog binlog.000001 binlog.000002 | mysql</p>
<p>Ein weiterer Ansatz besteht darin, alle Logs in eine einzelne Datei zu schreiben und diese Datei dann zu verarbeiten:</p>
<p>shell> mysqlbinlog binlog.000001 >  /tmp/statements.sql<br />
shell> mysqlbinlog binlog.000002 >> /tmp/statements.sql<br />
shell> mysql -e &#8220;source /tmp/statements.sql&#8221;</p>
<p>mysqlbinlog kann eine Ausgabe erzeugen, die eine LOAD DATA INFILE-Operation ohne die ursprüngliche Datendatei reproduziert. mysqlbinlog kopiert die Daten in eine Temporärdatei und schreibt eine LOAD DATA LOCAL INFILE-Anweisung, die diese Datei referenziert. Die Standardposition des Verzeichnisses, in das diese Dateien geschrieben werden, ist systemspezifisch. Um ein Verzeichnis explizit anzugeben, verwenden Sie die Option &#8211;local-load.</p>
<p>Da mysqlbinlog LOAD DATA INFILE- in LOAD DATA LOCAL INFILE-Anweisungen konvertiert (d. h. LOCAL ergänzt), müssen sowohl der Client als auch der Server, den Sie zur Verarbeitung der Anweisungen verwenden, so konfiguriert sein, dass LOCAL unterstützt wird. Siehe auch Abschnitt 5.7.4, â€žSicherheitsprobleme mit LOAD DATA LOCALâ€œ.</p>
<p>Warnung: Die für die LOAD DATA LOCAL-Anweisungen erstellten Temporärdateien werden nicht automatisch gelöscht, weil sie benötigt werden, bis Sie diese Anweisungen tatsächlich ausführen. Sie sollten die Temporärdateien also selbst entfernen, wenn Sie das Anweisungslog nicht mehr benötigen. Die Dateien befinden sich im Temporärdateiverzeichnis und haben Namen wie original_file_name-#-#.</p>
<p>Die Option &#8211;hexdump erzeugt einen hexadezimalen Speicherauszug (â€žHex-Dumpâ€œ) des Loginhalts in Kommentaren:</p>
<p>shell> mysqlbinlog &#8211;hexdump master-bin.000001</p>
<p>Beim obigen Befehl sieht die Ausgabe etwa so aus:</p>
<p>/*!40019 SET @@session.max_insert_delayed_threads=0*/;<br />
/*!50003 SET @OLD_COMPLETION_TYPE=@@COMPLETION_TYPE,COMPLETION_TYPE=0*/;<br />
# at 4<br />
#051024 17:24:13 server id 1  end_log_pos 98<br />
# Position  Timestamp   Type   Master ID        Size      Master Pos    Flags<br />
# 00000004 9d fc 5c 43   0f   01 00 00 00   5e 00 00 00   62 00 00 00   00 00<br />
# 00000017 04 00 35 2e 30 2e 31 35  2d 64 65 62 75 67 2d 6c |..5.0.15.debug.l|<br />
# 00000027 6f 67 00 00 00 00 00 00  00 00 00 00 00 00 00 00 |og&#8230;&#8230;&#8230;&#8230;..|<br />
# 00000037 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00 |&#8230;&#8230;&#8230;&#8230;&#8230;.|<br />
# 00000047 00 00 00 00 9d fc 5c 43  13 38 0d 00 08 00 12 00 |&#8230;&#8230;.C.8&#8230;&#8230;|<br />
# 00000057 04 04 04 04 12 00 00 4b  00 04 1a                |&#8230;&#8230;.K&#8230;|<br />
#       Start: binlog v 4, server v 5.0.15-debug-log created 051024 17:24:13<br />
#       at startup<br />
ROLLBACK;</p>
<p>Die Hex-Dump-Ausgabe enthält derzeit die nachfolgend aufgeführten Elemente. Das Format kann sich allerdings bei zukünftigen Versionen ändern.</p>
<p>    * Position: Byteposition in der Logdatei.<br />
    * Timestamp: Zeitstempel des Ereignisses. Im gezeigten Beispiel ist &#8217;9d fc 5c 43&#8242; die Darstellung von &#8217;051024 17:24:13&#8242; in hexadezimaler Form.<br />
    * Type: Typ des Logereignisses. Im gezeigten Beispiel bedeutet &#8217;0f&#8217;, dass das Beispielereignis FORMAT_DESCRIPTION_EVENT ist. Die nachfolgende Tabelle listet mögliche Typen auf.<br />
      Geben Sie nun Folgendes ein: 	Name 	Bedeutung<br />
      00 	UNKNOWN_EVENT 	Dieses Ereignis sollte keinesfalls im Log vorhanden sein.<br />
      01 	START_EVENT_V3 	Zeigt den Anfang einer Logdatei an, die von MySQL 4 oder früher geschrieben wurde.<br />
      02 	QUERY_EVENT 	Der häufigste Ereignistyp. Er bezeichnet Anweisungen, die auf dem Master-Server ausgeführt wurden.<br />
      03 	STOP_EVENT 	Gibt an, dass der Master beendet wurde.<br />
      04 	ROTATE_EVENT 	Wird geschrieben, wenn der Master eine neue Logdatei eröffnet.<br />
      05 	INTVAR_EVENT 	Wird hauptsächlich für AUTO_INCREMENT-Werte und in Situationen verwendet, in denen die LAST_INSERT_ID()-Funktion in der Anweisung verwendet wird.<br />
      06 	LOAD_EVENT 	Wird für LOAD DATA INFILE in MySQL 3.23 verwendet.<br />
      07 	SLAVE_EVENT 	Für zukünftige Verwendung reserviert.<br />
      08 	CREATE_FILE_EVENT 	Wird für LOAD DATA INFILE-Anweisungen verwendet. Hiermit wird der Start der Ausführung einer solchen Anweisung angezeigt. Auf dem Slave-Server wird eine Temporärdatei erstellt. Wird nur in MySQL 4 verwendet.<br />
      09 	APPEND_BLOCK_EVENT 	Enthält Daten, die in einer LOAD DATA INFILE-Anweisung verwendet werden. Die Daten werden in einer Temporärdatei auf dem Slave gespeichert.<br />
      0a 	EXEC_LOAD_EVENT 	Wird für LOAD DATA INFILE-Anweisungen verwendet. Der Inhalt der Temporärdatei wird in der Tabelle auf dem Slave gespeichert. Wird nur in MySQL 4 verwendet.<br />
      0b 	DELETE_FILE_EVENT 	Rollback einer LOAD DATA INFILE-Anweisung. Die Temporärdatei auf dem Slave sollte gelöscht werden.<br />
      0c 	NEW_LOAD_EVENT 	Wird für LOAD DATA INFILE in MySQL 4 und früher verwendet.<br />
      0d 	RAND_EVENT 	Wird für den Versand von Informationen zu Zufallswerten benutzt, wenn die Funktion RAND() in der Anweisung verwendet wird.<br />
      0e 	USER_VAR_EVENT 	Dient der Replikation von Benutzervariablen.<br />
      0f 	FORMAT_DESCRIPTION_EVENT 	Zeigt den Anfang einer Logdatei an, die von MySQL 5 oder später geschrieben wurde.<br />
      10 	XID_EVENT 	Ereignis, welches das Schreiben einer XA-Transaktion anzeigt.<br />
      11 	BEGIN_LOAD_QUERY_EVENT 	Wird für LOAD DATA INFILE-Anweisungen in MySQL 5 und höher verwendet.<br />
      12 	EXECUTE_LOAD_QUERY_EVENT 	Wird für LOAD DATA INFILE-Anweisungen in MySQL 5 und höher verwendet.<br />
      13 	TABLE_MAP_EVENT 	Für zukünftige Verwendung reserviert.<br />
      14 	WRITE_ROWS_EVENT 	Für zukünftige Verwendung reserviert.<br />
      15 	UPDATE_ROWS_EVENT 	Für zukünftige Verwendung reserviert.<br />
      16 	DELETE_ROWS_EVENT 	Für zukünftige Verwendung reserviert.<br />
    * Master ID: Serverkennung des Masters, der das Ereignis erstellt hat.<br />
    * Size: Größe des Ereignisses in Byte.<br />
    * Master Pos: Position des Ereignisses in der ursprünglichen Logdatei auf dem Master.<br />
    * Flags: 16 Flags. Zurzeit werden die nachfolgend aufgeführten Flags verwendet. Die übrigen sind für zukünftige Verwendung reserviert.<br />
      Flag 	Name 	Bedeutung<br />
      01 	LOG_EVENT_BINLOG_IN_USE_F 	Logdatei korrekt geschlossen. (Wird nur in FORMAT_DESCRIPTION_EVENT verwendet.) Wenn bei einem Ereignis FORMAT_DESCRIPTION_EVENT das Flag gesetzt ist (d. h. wenn der Flagwert beispielsweise &#8217;01 00&#8242; lautet), dann wurde die Logdatei nicht korrekt geschlossen. In aller Regel liegt dies an einem Absturz des Masters (etwa aufgrund eines Stromausfalls).<br />
      02 	  	Für zukünftige Verwendung reserviert.<br />
      04 	LOG_EVENT_THREAD_SPECIFIC_F 	Ist gesetzt, wenn das Ereignis von der Verbindung abhängig ist, über die es erfolgte (z. B. &#8217;04 00&#8242;). Ein solcher Fall liegt etwa vor, wenn das Ereignis Temporärtabellen verwendet.<br />
      08 	LOG_EVENT_SUPPRESS_USE_F 	Wird unter bestimmten Umständen gesetzt, wenn das Ereignis nicht von der Standarddatenbank abhängt.</p>
<p>      Die übrigen Flags sind für eine zukünftige Verwendung reserviert. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/mysqlbinlog-%e2%80%94-hilfsprogramm-fur-die-verarbeitung-binarer-logdateien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mysql DB Check mit mysqlcheck</title>
		<link>http://www.knebler.de/howto/kurztipps/mysql-db-check-mit-mysqlcheck/</link>
		<comments>http://www.knebler.de/howto/kurztipps/mysql-db-check-mit-mysqlcheck/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 13:30:33 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Kurztipps]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=304</guid>
		<description><![CDATA[mysqlcheck â€” Hilfsprogramm für die Wartung und Reparatur von Tabellen Der Client mysqlcheck prüft, repariert, optimiert und analysiert Tabellen. mysqlcheck ähnelt hinsichtlich seines Funktionsumfangs myisamchk, funktioniert aber anders. Der wesentliche Unterschied besteht darin, dass mysqlcheck verwendet werden muss, wenn der Server mysqld ausgeführt wird, wohingegen myisamchk verwendet werden sollte, wenn er nicht läuft. Der Vorteil [...]]]></description>
			<content:encoded><![CDATA[<p>mysqlcheck â€” Hilfsprogramm für die Wartung und Reparatur von Tabellen</p>
<p>Der Client mysqlcheck prüft, repariert, optimiert und analysiert Tabellen.</p>
<p>mysqlcheck ähnelt hinsichtlich seines Funktionsumfangs myisamchk, funktioniert aber anders. Der wesentliche Unterschied besteht darin, dass mysqlcheck verwendet werden muss, wenn der Server mysqld ausgeführt wird, wohingegen myisamchk verwendet werden sollte, wenn er nicht läuft. Der Vorteil der Verwendung von mysqlcheck besteht darin, dass Sie den Server nicht beenden müssen, um Ihre Tabellen zu überprüfen oder zu reparieren.</p>
<p>mysqlcheck verwendet die SQL-Anweisungen CHECK TABLE, REPAIR TABLE, ANALYZE TABLE und OPTIMIZE TABLE auf eine für den Benutzer praktische Weise. Das Programm bestimmt, welche Anweisungen für die gewünschte Operation durchzuführen sind, und sendet diese Anweisungen dann zur Ausführung an den Server. Weitere Informationen dazu, bei welchen Speicher-Engines die jeweiligen Anweisungen funktionieren, finden Sie in Kapitel 13, SQL-Anweisungssyntax.</p>
<p>Die MyISAM-Speicher-Engine unterstützt alle vier Anweisungen, d. h., mysqlcheck kann zur Durchführung aller vier Operationen an MyISAM-Tabellen verwendet werden. Andere Speicher-Engines unterstützen nicht unbedingt alle Operationen. Gegebenenfalls wird eine Fehlermeldung angezeigt. Wenn beispielsweise test.t eine MEMORY-Tabelle ist, dann führt der Versuch, sie zu überprüfen, zu folgendem Ergebnis:</p>
<p>shell> mysqlcheck test t<br />
test.t<br />
note     : The storage engine for the table doesn&#8217;t support check</p>
<p>Es gibt drei Möglichkeiten, mysqlcheck aufzurufen:</p>
<p>shell> mysqlcheck [options] db_name [tables]<br />
shell> mysqlcheck [options] &#8211;databases db_name1 [db_name2 db_name3...]<br />
shell> mysqlcheck [options] &#8211;all-databases</p>
<p>Wenn Sie auf db_name folgend keine Tabellen aufführen oder die Optionen &#8211;databases oder &#8211;all-databases verwenden, dann werden ganze Datenbanken überprüft.</p>
<p>mysqlcheck bietet eine im Vergleich zu anderen Clientprogrammen spezielle Funktion. Das Standardverhalten des Ãœberprüfens von Tabellen (&#8211;check) kann geändert werden, indem die Binärdatei umbenannt wird. Wenn Sie ein Tool benötigen, das Tabellen standardmäßig repariert, sollten Sie einfach eine Kopie von mysqlcheck namens mysqlrepair oder eine symbolische Verknüpfung zu mysqlcheck namens mysqlrepair erstellen. Wenn Sie dann mysqlrepair aufrufen, werden die Tabellen standardmäßig repariert.</p>
<p>Die folgenden Namen können verwendet werden, um das Standardverhalten von mysqlcheck zu ändern:<br />
mysqlrepair 	Die Standardoption ist &#8211;repair.<br />
mysqlanalyze 	Die Standardoption ist &#8211;analyze.<br />
mysqloptimize 	Die Standardoption ist &#8211;optimize.</p>
<p>mysqlcheck unterstützt die folgenden Optionen:</p>
<p>    * &#8211;help, -?Zeigt eine Hilfemeldung an und wird dann beendet.<br />
    * &#8211;all-databases, -AÃœberprüft alle Tabellen in allen Datenbanken. Dies entspricht der Option &#8211;databases bei gleichzeitiger Nennung aller Datenbanken auf der Befehlszeile.<br />
    * &#8211;all-in-1, -1Statt eine Anweisung für jede Tabelle einzeln abzusetzen, wird eine einzelne Anweisung für jede Datenbank ausgeführt, die alle zu verarbeitenden Tabellen aus dieser Datenbank benennt.<br />
    * &#8211;analyze, -aAnalysiert die Tabellen.<br />
    * &#8211;auto-repairWenn eine überprüfte Tabelle beschädigt ist, wird sie automatisch repariert. Reparaturarbeiten werden erledigt, nachdem alle Tabellen überprüft wurden.<br />
    * &#8211;character-sets-dir=pathDas Verzeichnis, in dem Zeichensätze installiert sind. Siehe auch Abschnitt 5.11.1, â€žDer für Daten und zum Sortieren benutzte Zeichensatzâ€œ.<br />
    * &#8211;check, -cÃœberprüft die Tabellen auf Fehler. Dies ist die Standardoperation.<br />
    * &#8211;check-only-changed, -CÃœberprüft nur solche Tabellen, die seit der letzten Ãœberprüfung geändert oder aber nicht korrekt geschlossen wurden.<br />
    * &#8211;compressKomprimiert alle Daten, die zwischen Client und Server ausgetauscht werden, sofern beide die Komprimierung unterstützen.<br />
    * &#8211;databases, -BVerarbeitet alle Tabellen in den aufgeführten Datenbanken. Normalerweise betrachtet mysqlcheck das erste Namensargument auf der Befehlszeile als Datenbank- und alle nachfolgenden Argumente als Tabellennamen. Bei dieser Option hingegen werden alle Namensargumente als Datenbanknamen behandelt.<br />
    * &#8211;debug[=debug_options], -# [debug_options]Schreibt ein Debuglog. Der String debug_options heißt häufig &#8216;d:t:o,file_name&#8217;.<br />
    * &#8211;default-character-set=charset_nameVerwendet charset_name als Standardzeichensatz. Siehe auch Abschnitt 5.11.1, â€žDer für Daten und zum Sortieren benutzte Zeichensatzâ€œ.<br />
    * &#8211;extended, -eWenn Sie diese Option zur Ãœberprüfung von Tabellen einsetzen, ist sichergestellt, dass diese hundertprozentig konsistent sind; der Vorgang dauert allerdings sehr lange.Wenn Sie die Option bei der Reparatur von Tabellen einsetzen, wird eine erweiterte Reparatur durchgeführt, deren Ausführung nicht nur extrem lange dauert, sondern die auch eine Menge überflüssiger Datensätze erzeugt!<br />
    * &#8211;fast, -FÃœberprüft nur Tabellen, die nicht ordnungsgemäß geschlossen wurden.<br />
    * &#8211;force, -fDas Programm wird auch dann fortgesetzt, wenn ein SQL-Fehler auftritt.<br />
    * &#8211;host=host_name, -h host_nameStellt eine Verbindung zum MySQL Server auf dem angegebenen Host her.<br />
    * &#8211;medium-check, -mFührt eine Ãœberprüfung durch, die schneller ist als eine &#8211;extended-Operation. Hierdurch werden nur 99,99 Prozent aller Fehler gefunden (dies sollte allerdings in den meisten Fällen ausreichend sein).<br />
    * &#8211;optimize, -oOptimiert die Tabellen.<br />
    * &#8211;password[=password], -p[password]Verwendet das angegebene Passwort zur Verbindung mit dem Server. Wenn Sie die Kurzform der Option (-p) verwenden, dürfen Sie kein Leerzeichen zwischen Option und Passwort setzen. Lassen Sie den Wert password auf die Option &#8211;password bzw. -p folgend weg, dann werden Sie zur Eingabe des Passworts aufgefordert.Die Angabe eines Passworts direkt auf der Befehlszeile ist als nicht sicher einzuordnen. Siehe auch Abschnitt 5.9.6, â€žWie Sie Ihre Kennwörter sicher haltenâ€œ.<br />
    * &#8211;port=port_num, -P port_numDie TCP/IP-Portnummer, die für die Verbindung verwendet werden soll.<br />
    * &#8211;protocol={TCP|SOCKET|PIPE|MEMORY}Das zu verwendende Verbindungsprotokoll.<br />
    * &#8211;quick, -qWenn Sie mit dieser Option Tabellen überprüfen, wird verhindert, dass die Datensätze auf falsche Verknüpfungen geprüft werden. Dies ist die schnellste Prüfmethode.Wenn Sie die Option bei der Reparatur von Tabellen einsetzen, wird versucht, nur den Indexbaum zu reparieren. Dies ist die schnellste Reparaturmethode.<br />
    * &#8211;repair, -rFührt eine Reparatur durch, die fast alle Fehler beheben kann. Ausgenommen sind lediglich eindeutige Schlüssel, die nicht eindeutig sind.<br />
    * &#8211;silent, -sStummer Modus. Gibt nur Fehlermeldungen aus.<br />
    * &#8211;socket=path, -S pathBei Verbindungen mit localhost ist dies die zu verwendende Unix-Socketdatei bzw. (unter Windows) der Name der zu verwendenden Named Pipe.<br />
    * &#8211;tablesSetzt die Option &#8211;databases bzw. -B außer Kraft. Alle auf die Option folgenden Namensargumente werden als Tabellennamen betrachtet.<br />
    * &#8211;user=user_name, -u user_nameVerwendet den angegebenen MySQL-Benutzernamen zur Verbindung mit dem Server.<br />
    * &#8211;verbose, -vAusführlicher Modus. Gibt Informationen zu den verschiedenen Stufen des Programmablaufs aus.<br />
    * &#8211;version, -VZeigt die Versionsinformation an und wird dann beendet.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/kurztipps/mysql-db-check-mit-mysqlcheck/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iWatch Dateisystemüberwachung in Echtzeit</title>
		<link>http://www.knebler.de/howto/kurztipps/iwatch-dateisystemuberwachung-in-echtzeit/</link>
		<comments>http://www.knebler.de/howto/kurztipps/iwatch-dateisystemuberwachung-in-echtzeit/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 21:19:34 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Kurztipps]]></category>
		<category><![CDATA[iwatch]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=301</guid>
		<description><![CDATA[iWatch ist ein Programm zur Dateisystemüberwachung in Echtzeit. Es ist ein einfaches Perl-Skript, das Veränderungen in bestimmten Verzeichnissen/Dateien überwacht und Benachrichtigungen unverzüglich per E-Mail verschickt. Die Liste der überwachten Objekte wird aus einer xml-Konfigurationsdatei gelesen. http://iwatch.sourceforge.net/documentation.html Downloads http://sourceforge.net/project/showfiles.php?group_id=174218 OpenSUSE 10.3: http://software.opensuse.org/search]]></description>
			<content:encoded><![CDATA[<p>iWatch ist ein Programm zur Dateisystemüberwachung in Echtzeit. Es ist ein einfaches Perl-Skript, das Veränderungen in bestimmten Verzeichnissen/Dateien überwacht und Benachrichtigungen unverzüglich per E-Mail verschickt. Die Liste der überwachten Objekte wird aus einer xml-Konfigurationsdatei gelesen. </p>
<p>http://iwatch.sourceforge.net/documentation.html</p>
<p><strong>Downloads</strong></p>
<p>http://sourceforge.net/project/showfiles.php?group_id=174218</p>
<p>OpenSUSE 10.3: </p>
<p>http://software.opensuse.org/search</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/kurztipps/iwatch-dateisystemuberwachung-in-echtzeit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mysql root Passwort vergessen?</title>
		<link>http://www.knebler.de/howto/suse/mysql-root-passwort-vergessen/</link>
		<comments>http://www.knebler.de/howto/suse/mysql-root-passwort-vergessen/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 12:55:11 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[SuSE]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[recover]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=289</guid>
		<description><![CDATA[Ein Reset des Mysql ROOT-Passwort ist recht einfach, solange man einen SSH Zugang zum Server hat. (Beispiel: SuSE) Stop mysql service rcmysql stop Start to MySQL server w/o password: mysqld_safe --skip-grant-tables &#038; Connect to mysql server using mysql client: mysql -u root Setup new MySQL root user password mysql> use mysql; mysql> update user set [...]]]></description>
			<content:encoded><![CDATA[<p>Ein Reset des Mysql ROOT-Passwort ist recht einfach, solange man einen SSH Zugang zum Server hat. (Beispiel: SuSE)</p>
<ul>
<li> Stop mysql service
<pre class="brush: plain; light: true">
rcmysql stop
</pre>
</li>
<li> Start to MySQL server w/o password:
<pre class="brush: plain; light: true">
mysqld_safe --skip-grant-tables &#038;
</pre>
</li>
<li> Connect to mysql server using mysql client:
<pre class="brush: plain; light: true">
mysql -u root
</pre>
</li>
<li> Setup new MySQL root user password
<pre class="brush: plain; light: true">
mysql> use mysql;
mysql> update user set password=PASSWORD("neues-passwort") where User='root';
mysql> flush privileges;
mysql> quit
</pre>
</li>
<li> 5: Stop MySQL Server:
<pre class="brush: plain; light: true">
rcmysql stop
</pre>
</li>
<li> Start MySQL Server
<pre class="brush: plain; light: true">
rcmysql start
</pre>
</li>
<li> Login Test
<pre class="brush: plain; light: true">
mysql -u root -p
</pre>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/suse/mysql-root-passwort-vergessen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wie man eine MySQL Replikation repariert</title>
		<link>http://www.knebler.de/howto/wie-man-eine-mysql-replikation-repariert/</link>
		<comments>http://www.knebler.de/howto/wie-man-eine-mysql-replikation-repariert/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 13:32:50 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[SuSE]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=280</guid>
		<description><![CDATA[Bei einer MySQL Replikation (Master-&#62; Slave) kann es Manchmal ungültigen MySQL Abfragen geben, die dafür sorgen, dass die Replikation nicht mehr funktioniert. Wie dieser Fehler behoben werden kann möchte ich nun zeigen: Ausgangssituation: OS: OpenSuSE Mysql: Version 5.0.26 Cluster: MysqlDB Master -&#62; Slave oder auch Master1 -&#62; Slave2 -&#62; Master2 -&#62; Slave1 Fehler: Der Fehler [...]]]></description>
			<content:encoded><![CDATA[<p>Bei einer MySQL Replikation (Master-&gt; Slave) kann es Manchmal ungültigen MySQL Abfragen geben, die dafür sorgen, dass die Replikation nicht mehr funktioniert.</p>
<p>Wie dieser Fehler behoben werden kann möchte ich nun zeigen:</p>
<p><strong>Ausgangssituation:</strong></p>
<p>OS: OpenSuSE<br />
Mysql: Version 5.0.26<br />
Cluster:<br />
MysqlDB Master -&gt; Slave oder auch Master1 -&gt; Slave2 -&gt; Master2 -&gt; Slave1</p>
<p><strong>Fehler:</strong></p>
<p><em>Der Fehler kann in der Logdatei gefunden werden, </em></p>
<p>/var/lib/mysql/mysqld.log</p>
<p><em>oder über dir mysql konsole:</em></p>
<p><em>Anmeldung an der MySQLDB mit globalen Rechten:</em></p>
<pre class="brush: plain; light: true">
mysql -uroot -p********
</pre>
<p><em>Führe dieses Kommando in der MySQL Kommandozeile aus:</em></p>
<pre class="brush: plain; light: true">
mysql> show slave status\G;
</pre>
<p><strong>Ausgabe:</strong></p>
<pre class="brush: plain; light: true">
*************************** 1. row ***************************
Slave_IO_State: Waiting for master to send event
Master_Host: 192.168.0.20
Master_User: rep-slave
Master_Port: 3306
Connect_Retry: 60
Master_Log_File: mysql-bin.000003
Read_Master_Log_Pos: 49829205
Relay_Log_File: mysqlcluster2-relay-bin.000016
Relay_Log_Pos: 3680509
Relay_Master_Log_File: mysql-bin.000003
<strong>Slave_IO_Running: Yes
Slave_SQL_Running: No</strong>
Replicate_Do_DB:
Replicate_Ignore_DB:
Replicate_Do_Table:
Replicate_Ignore_Table:
Replicate_Wild_Do_Table:
Replicate_Wild_Ignore_Table:
Last_Errno: 1062
Last_Error: Error 'Duplicate entry '9959-0-_transient_timeout_rss_5d9ad1c55ec39
ea3dba324257d3a091f' for key 1' on query. Default database: 'dbsms29200024'. Query: 'INSERT INTO
`wp_options` (`option_name`,`option_value`,`autoload`) VALUES ('_transient_timeout_rss_5d9ad1c5
5ec39ea3dba324257d3a091f','1257232955','no')'
Skip_Counter: 0
Exec_Master_Log_Pos: 48652901
Relay_Log_Space: 4856813
Until_Condition: None
Until_Log_File:
Until_Log_Pos: 0
Master_SSL_Allowed: No
Master_SSL_CA_File:
Master_SSL_CA_Path:
Master_SSL_Cert:
Master_SSL_Cipher:
Master_SSL_Key:
Seconds_Behind_Master: NULL
1 row in set (0.00 sec)

ERROR:
No query specified
</pre><br />
<strong>Achtung: </strong>Wenn Slave_IO_Running oder Slave_SQL_Running auf No gesetzt ist, dann ist die Replikation kaput.<br />
In aller Regel steht aber nur Slave_SQL_Running auf NO.</p>
<p><strong>Die Replikation reparieren</strong></p>
<p><em>Wir halten den Slave (192.168.0.20) mit dem Kommando stop slave an!</em></p>
<pre class="brush: plain; light: true">
mysql> stop slave;
Query OK, 0 rows affected (0.00 sec)
</pre>
<p><em>Jetzt beheben wir das Problembehebung, in dem wir MYSQL (Slave) den Befehl zum überspringen der ungültige SQL Abfrage geben.</em></p>
<pre class="brush: plain; light: true">
mysql> SET GLOBAL SQL_SLAVE_SKIP_COUNTER = 1;
Query OK, 0 rows affected (0.00 sec)
</pre>
<p><em>Jetzt wird der Slave wieder gestartet.</em></p>
<pre class="brush: plain; light: true">
mysql> start slave;
Query OK, 0 rows affected (0.00 sec)
</pre>
<p><em>Nun den Status prüfen mit dem Befehl show slave status\G,Â  dasÂ  "\G"Â  steht nur für die Formatierung.</em></p>
<pre class="brush: plain; light: true">
mysql> show slave status\G;
*************************** 1. row ***************************
Slave_IO_State: Waiting for master to send event
Master_Host: 192.168.0.20
Master_User: rep-slave
Master_Port: 3306
Connect_Retry: 60
Master_Log_File: mysql-bin.000003
Read_Master_Log_Pos: 49930095
Relay_Log_File: mysqlcluster2-relay-bin.000017
Relay_Log_Pos: 235
Relay_Master_Log_File: mysql-bin.000003
<strong>Slave_IO_Running: Yes
Slave_SQL_Running: Yes</strong>
Replicate_Do_DB:
Replicate_Ignore_DB:
Replicate_Do_Table:
Replicate_Ignore_Table:
Replicate_Wild_Do_Table:
Replicate_Wild_Ignore_Table:
Last_Errno: 0
Last_Error:
Skip_Counter: 0
Exec_Master_Log_Pos: 49930095
Relay_Log_Space: 235
Until_Condition: None
Until_Log_File:
Until_Log_Pos: 0
Master_SSL_Allowed: No
Master_SSL_CA_File:
Master_SSL_CA_Path:
Master_SSL_Cert:
Master_SSL_Cipher:
Master_SSL_Key:
Seconds_Behind_Master: 0
1 row in set (0.00 sec)

ERROR:
No query specified
</pre>
<p><em>Der Fehler ist behoben, wenn Slave_SQL_Running auf Yes steht. Bei einem Cluster der Form Master1 -&gt; Slave2 -&gt; Master2 -&gt; Slave1<br />
ist es nicht ungewöhnlich dass der zweite Slave sich auch noch mal meldet. </em></p>
<p>Ich möcht nicht vergessen darauf hinzuweisen, dass ich keine Garantie für die Richtigkeit übernehmen kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/howto/wie-man-eine-mysql-replikation-repariert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PlugIns um WordPress abzusichern</title>
		<link>http://www.knebler.de/it-sicherheit/plugins-um-wordpress-abzusichern/</link>
		<comments>http://www.knebler.de/it-sicherheit/plugins-um-wordpress-abzusichern/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 21:04:07 +0000</pubDate>
		<dc:creator>knebler</dc:creator>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[abzusichern]]></category>
		<category><![CDATA[PlugIns]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.knebler.de/?p=277</guid>
		<description><![CDATA[NoSpamNX NoSpamNX ist der Nachfolger von Yawasp (Yet Another WordPress Antispam Plugin) und ist ein Plugin zum Schutz vor automatisiertem Kommentar-Spam (Spambots). Während aber bei Yawasp die Namen der Formularfelder des Kommentar-Templates geändert wurde, kommt NoSpamNX ohne die Modifikationen aus, ist dabei aber genauso Effektiv. Durch den Wegfall der notwendigen Modifikationen wird eine größtmögliche Kompatibilität [...]]]></description>
			<content:encoded><![CDATA[<p><strong>NoSpamNX</strong></p>
<p>NoSpamNX ist der Nachfolger von Yawasp (Yet Another WordPress Antispam Plugin) und ist ein Plugin zum Schutz vor automatisiertem Kommentar-Spam (Spambots). Während aber bei Yawasp die Namen der Formularfelder des Kommentar-Templates geändert wurde, kommt NoSpamNX ohne die Modifikationen aus, ist dabei aber genauso Effektiv. Durch den Wegfall der notwendigen Modifikationen wird eine größtmögliche Kompatibilität zur anderen WordPress- oder Browser-Plugins gewährleistet.</p>
<p>NoSpamNX fügt beim Aufruf des Kommentarformulars automatisch zusätzliche Felder (versteckt vor dem â€œnormalenâ€ Benutzer) hinzu, die beim Speichern eines Kommentares überprüft werden. Für einen zusätzliches Schutz wird die Reihenfolge und die Werte dieser Felder periodisch geändert, so dass sich kein Spambot auf das Formular eines Blogs anpassen kann.</p>
<p><strong>Letztendlich bekommt man von automatisiertem Kommentar-Spam nichts mehr mit, der Nutzer muss keine zusätzlichen Felder mehr ausfüllen, und man kann sich ganz auf das Bloggen und die Kommentare seiner Leser konzentrieren!</strong></p>
<p>NoSpamNX ist ein echtes â€œLeichtgewichtâ€. Es benötigt kein JavaScript, Cookies, Sessions oder Ã„nderungen am Kommentar-Template und ist trotzdem sehr effektiv.</p>
<p><a href="http://www.svenkubiak.de/nospamnx" target="_blank">Homepage</a></p>
<h2>Stealth Login</h2>
<p>Mit Stealth Login kann man dafür sorgen, dass die normale â€œwp-login.phpâ€ Seite nicht mehr direkt aufgerufen werden kann und eine eigene URL für Logins nutzen. Das ist insofern praktisch als das man so ggf. automatisierte Angriffe auf ein Blog verhindern kann.</p>
<p><a href="http://wordpress.org/extend/plugins/stealth-login/" target="_blank">Hompage</a></p>
<h2>WP-Ban</h2>
<p>Mittels des WP-Ban PlugIn kann man bestimmte IP-Adressen, Referrer, Hostnamen, etc. blocken.</p>
<p><a href="http://lesterchan.net/portfolio/programming/php/#wp-ban" target="_blank">Hompage</a></p>
<h2>WP-DBManager</h2>
<p>Eher indirekte Sicherheit bietet dieses PlugIn da es damit möglich ist, die WP-Datenbank regelmässig automatisch zu sichern.</p>
<p><a title="WP-DBManager" href="http://lesterchan.net/portfolio/programming/php/#wp-dbmanager" target="_blank">Homepage</a></p>
<h2>WordPress File Monitor</h2>
<p>Dieses PlugIn überwacht die WordPress-Installation und kann hinzugefügte/geänderte und entfernte Dateien an eine beliebige eMail-Adresse melden.</p>
<p><a title="WordPress File Monitor" href="http://mattwalters.net/projects/wordpress-file-monitor/" target="_blank">Homepage</a></p>
<h2>WP Security Scan</h2>
<p>Dieses PlugIn prüft verschiedene Aspekte der WordPress Installation (Datei-Berechtigungen, Admin-Account-Name, etc.) und entfernt alle Versionsinformationen um Angreifern das Leben möglichst schwer zu machen.</p>
<p><a title="WP Security Scan" href="http://semperfiwebdesign.com/plugins/wp-security-scan/" target="_blank">Homepage</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.knebler.de/it-sicherheit/plugins-um-wordpress-abzusichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

