Wie man sich lokalen Zugang zur SageDB 5.0 alias MySQL verschafft

Manchmal ist es eben nötig Daten "direkt" und nicht über das dafür vorgesehene Programm (in meinem Fall GS-Auftrag 2010 URL-Icon von Sage) zu bearbeiten.

Sei es die Umbenennung ganzer Produktgruppen, Preisanpassungen oder was auch immer. Umfangreiche Änderungen über die Grafische Oberfläche durchzuführen sind sehr Zeitaufwendig. Wenn man sich allerdings etwas mit Datenbanken auskennt kann man das ganze ungemein beschleunigen.

Die von GS-Auftrag verwendete Sage DB 5.0 ist aktuell ein MySQL 5.0.42 Enterprise Server. Der direkte Zugriff auf die Datenbank ist allerdings von Sage nicht gewollt. Es gibt zwar einen Account mit dem Benutzernamen: nurlesen und dem Kennwort: nurlesen%1 aber wie der Name schon sagt darf man mit dem Account nichts ändern.

Wie man das behebt folgt nun (ich beziehe mich hier auf ein System mit Windows XP Professional SP3 auf dem aktuellen Update-Stand, und der aktuellen Version von GS-Auftrag 4.0.98.1 vom 05.08.2010):
  • als erstes Startet man die Computerverwaltung ("Start" -> "Ausführen" -> "compmgmt.msc" -> "OK") und beendet über "Dienste und Anwendungen" -> "Dienste" den Dienst "SageDB5.0"
  • auf der Festplatte (C:\) erstellt man eine leere Textdatei (mysql-zugang.txt) an und füllen sie mit dem Inhalt:
    CREATE USER 'darfalles'@'%' IDENTIFIED BY 'ganzgeheimespasswort';
    GRANT ALL ON *.* TO 'darfalles'@'%';

    um einen neuen Benutzer (darfalles) mit dem Passwort ganzgeheimespasswort anzulegen (die Daten bitte anpassen)
  • nun brauchen wir die cmd ("Start" -> "Ausführen" -> "cmd" -> "OK")
  • wir starten die SageDB wie folgt: "C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe" --defaults-file="C:\Programme\Sage\SageDB 5.0\server.ini" --init-file="C:\mysql-zugang.txt"
  • mit dem Windows Task-Manager (Ctrl/Strg, Alt & Entf) unter "Prozesse" den "mysqld-nt.exe"-Prozess beenden
  • jetzt den SageDB Service wieder über die Computerverwaltung starten und die Datei mysql-zugang.txt wieder löschen
  • nun mit dem MySQL-Client seiner Wahl, ich empfehle an dieser Stelle einfach mal HeidiSQL URL-Icon mit der Sage DB verbinden (IP: 127.0.0.1 / Port: 4136 / User: darfalles / Password: ganzgeheimespasswort) und die Datenbank bearbeiten.

Wie man sieht, keine große Hexerei dafür aber sehr Hilfreich in so manchen Situationen.

wo ist die Zeit hin?

eben war noch Januar, okay Temperaturtechnisch könnte es gerade immer noch Februar sein, aber laut Kalender ist schon Mai.
Quasi das erste viertel schon geschafft und bis zur hälfte ist es nicht mehr weit.
Zeit also um euch mal wieder auf den aktuellen Stand zu bringen!
Es gibt neue Fotos - war ja klar, oder?

Diesmal von: und weil das mit den vielen Links etwas unübersichtlich werden könnte, gibt es sie hier nun schön sortiert:
kurzes Update
Auf der Seite hier tut sich derzeit ja nicht wirklich was, aber im Hintergrund arbeite ich schon (ewig) an ein paar kleinen Neuerungen ;-) Seit dem letzten Eintrag ist aber dann doch noch einiges passiert!
  • Mein Schreibtisch hat ende Oktober Zuwachs bekommen: dort fühlt sich nun ein Wacom Bamboo Fun Pen & Touch URL-Icon richtig wohl und ich kann es mir echt nicht mehr wegdenken.
  • Der November hat dann meiner Fototasche einen neuen Mitbewohner beschärt und meine "alte" Canon 400D wurde von einer Canon EOS 7D URL-Icon abgelöst.
  • Im Dezember durfte ich dann mal wieder ein Konzert mit Fotoausrüstung begleiten und dabei die 7D ordentlich "einweihen" - bis dahin habe ich ja nur mit ihr gespielt bzw. geübt... Das Ergebnis des Konzerts gibt 's im Tourtagebuch URL-Icon der Band Letzte Instanz URL-Icon und auf meinem flickr-Account URL-Icon oder aber auch hier URL-Icon
  • 2010 hat für mich recht entspannt angefangen, wenn ich den ganzen "Streß" mal ausblende. Im Januar gleich 2 Konzerte, Saltatio Mortis URL-Icon & [SOON] URL-Icon im Pressenwerk URL-Icon Bad Salzungen am 16.01.2010 sowie Völkerball URL-Icon am 23.01.2010 in der Würzburger Posthalle URL-Icon. Dazu noch weiteres Equipment für meine Fototasche in Form eines Nissin Speedlite Di622 URL-Icon.
Wenn ich mir das so überlege, bin ich mit 3 Festivals, 10 Konzerten und 19 unterschiedlichen Bands die ich in den gut eineinhalb Jahren ablichten durfte ganz zufrieden und ich denke eine qualitative Steigerung ist an den Fotos auch zu erkennen, man entwickelt sich ja (hoffentlich) weiter und findet jedes mal etwas was man beim nächsten mal noch besser machen könnte *gg*
Hier nun die Links zu den 3 Konzertgalerien bei flickr - die Veröffentlichung bei vampster.com URL-Icon inklusive dem Bericht kann allerdings noch etwas dauern:
und schon ist Oktober
...und wir sind im letzten 1/4 des Jahres angekommen...
Bis auf das Spectaculum Infernum URL-Icon in Northeim - schon die Fotos bei flickr URL-Icon gesehen? - und 2 Ausflüge zum "Falkengraben" bei Oberhof (flickr URL-Icon) war nicht sonderlich viel los.
Okay, ich habe mir noch ein Canon PIXMA MP270 Multifunktionsgerät URL-Icon bestellt - Da mir "Fremddrucken" auf Dauer zu umständlich war, mein Scanner Jahrgang 1999 weder Mac OS X kompatibel (außer über SANE URL-Icon, zudem etwas umständlich) noch halbwegs brauchbare Ergebnisse lieferte ist der neue Canon genau das richtige Gerät für mich.
Konzerttechnisch ist bis Dezember erst einmal Sendepause, mal sehen mit was ich mir bis dahin die Wochenenden um die Ohren schlage...
Die versprochenen Konzertberichte sind nun auch Online, hat zwar gedauert, aber besser spät als nie! Die Fotos (bei www.vampster.com URL-Icon) vom Spectaculum Infernum 2009 und der dazugehörige Bericht lässt auch nicht mehr lange auf sich warten...
alles neu macht...
...der September!
Angefangen bei Apples neuen Mac OS X 10.6 alias Snow Leopard URL-Icon welches sich nun auf meinem MacBook Pro ordentlich austoben darf, über Canons Ankündigung der EOS 7D URL-Icon welche Anfang Oktober 2009 in den Verkauf gehen wird, bis zu den kleinen Dingen die es jeden Tag aufs neue zu entdecken gibt.
Die EOS hätte eventuell sogar gute Chancen bei mir dieses Jahr unter dem Baum zu liegen. Dafür muss sie sich eigentlich nur in den vielen Tests, die nun sicherlich in den nächsten Tagen / Wochen überall zu lesen sein werden, gut schlagen. Dazu noch ein Straßenpreis der etwas unterhalb der Ankündigung liegt (oder eine Cash-Back-Aktion?) und dann müsste nur noch der Kontostand mitspielen...
Nun aber mal zu aktuellen Dingen: am 12. September geht es für mich (und meine Canon EOS 400D inklusive Zubehör) wieder auf die Waldbühne zum Spektakulum Infernum URL-Icon nach Northeim. Mit dabei sind dieses Jahr Corvus Corax URL-Icon, Feuerengel URL-Icon, Saltatio Moritz URL-Icon, Pestilenzia URL-Icon & Stahlmann URL-Icon. Ich bin gespannt ob es auch so toll wird wie im letzten Jahr (mit Coppelius URL-Icon, Letzte Instanz URL-Icon, Feuerengel URL-Icon und Subway to Sally URL-Icon) - Bericht von 2008 URL-Icon / Fotos von 2008 (vampster.com) URL-Icon / Festivalfotos (flickr) URL-Icon
Die lange versprochenen Konzertfotos sind nun auch bei vampster.com verfügbar (bei flickr URL-Icon ja schon länger). Wir reden hier von: Die Berichte warten aber leider noch auf die Freischaltung, sollte aber noch in diesm Jahr werden...
Ich melde mich wieder, versprochen!
50. Rallye Wartburg - WP14 - Etterwinden

Am Sonntag (02.08.2009) habe ich mir in Etterwinden (bei Eisenach) die 50. Rallye Wartburg URL-Icon angesehen.

Gewonnen hat Olaf Dobberkau URL-Icon zusammen mit Beifahrerin Alexandra König (beide aus Schleusingen) mit 0:51,0 Sekunden Vorsprung und ihrem Porsche 911 GT3 vor Maik Stölzel (Zwickau) / Helmar Hinneberg (Hamburg) mit einem Porsche GT3 RS 997. Dritte wurden, mit ihrem Opel Astra G, Volker Strycek (Dehrn) und Robert Patzig (Großbodungen) mit 2:07,0 Minuten Rückstand auf Dobberkau

Fotos von der Strecke bzw. den Fahrzeugen vom Ortseingang Etterwinden (WP14) gibt es wie gewohnt bei flickr URL-Icon

In Extremo & Macbeth auf der Creuzburg
Freitag, eigentlich ein toller Tag für Konzerte. Eigentlich - am 10.07.2009 kam leider der Regen dazwischen. So waren dann alle Gäste von In Extremo URL-Icon & Macbeth URL-Icon auf der Creuzburg URL-Icon schon nach der Vorgruppe (Macbeth) ziemlich durchweicht. Es war aber trotzdem ein feiner Abend. Fotos gibt es wie gewohnt bei flickr URL-Icon.
Der Bericht folgt wie immer demnächst...
Die anderen 3 Berichte sind soweit fertig und warten nur noch auf die Veröffentlichung - wann das ist? Ich sag dann hier natürlich Bescheid!
Neue Fotos, neue Ordnung

Am Freitag Abend war ich in Wertheim beim Auftakt der Wertheimer Burgnächte. Es gab gleich zwei erstklassige Bands zu sehen/hören und zwar Letzte Instanz URL-Icon und Schandmaul URL-Icon. Das Wetter sah anfangs gar nicht gut aus (nasse Straßen bei der Anreise) hat sich dann aber doch gut gehalten. Ich durfte beide Konzerte von der Burgmauer aus fotografieren, bei Schandmaul die ersten 3 Lieder wieder aus dem Bühnengraben (der ziemlich klein war). Benni von Letzte Instanz hat meine Bilder dann auch gleich fürs "Tagebuch" URL-Icon ausgewählt.

Die restlichen Bilder gibt es wie immer bei flickr URL-Icon. Dabei habe ich dann auch gleich mal die anderen Fotos in Sammlungen URL-Icon und Alben URL-Icon einsortiert.

Den Bericht (und Fotos in besserer Auflösung) zu den Wertheimer Burgnächten gibt es demnächst bei vampster.com URL-Icon, genau wie die Berichte zu Subway to Sally in der Posthalle Würzburg (30. April 2009) und Schandmaul im Stadtgarten Erfurt (01. Mai 2009). Ich hänge da etwas hinterher aber es ist alles schon in Arbeit...

ja mich gibt es noch...

wer mich auf twitter URL-Icon verfolgt (ja ich leide Zeitweise unter Verfolgungswahn), der weiß, dass ich derzeit meist nur Abends und am Wochenende aktiv bin.
Das liegt zum einen am neuen Job, der mir richtig Spaß macht und zum anderen an meiner neuen Wohnsituation. Ich bin ja nun seit gut 9 Wochen ein BaWü'ler. Die Wohnung ist fast fertig eingerichtet und am Donnerstag soll es endlich DSL geben. Wenn es denn der 1&1-Mann geregelt bekommt hier mal vorbei zu schauen. Ich bin gespannt ob ich dann endlich nicht mehr das WLAN vom Nachbarn benutzen muss um meine Mails zu lesen.

Was gibt es sonnst neues? Eigentlich nicht viel, außer viel zu wenig Zeit für all die tollen Sachen die noch auf meiner Liste zum erledigen stehen. Etwas hab ich nun aber doch schon abgearbeitet. Und zwar die Konzertfotos vom Subway to Sally URL-Icon Konzert (Support Mono Inc. URL-Icon) am 30.04.2009 in der Würzburger Posthalle URL-Icon (bei flickr URL-Icon), der Bericht für vampster.com URL-Icon ist noch in der Pipeline und wird dann dort auch mit den Fotos veröffentlicht. Genau wie das Review zum Schandmaul URL-Icon Konzert (Support Reincarnatus URL-Icon) vom 01.05.2009 im Stadtgarten URL-Icon Erfurt wo meine Kamera aber leider an der Garderobe auf mich warten musste bis zum Ende des Konzerts.

In der Zwischenzeit wurde bei vampster.com URL-Icon nun mein Review URL-Icon zum Letzte Instanz URL-Icon Konzert vom 20.03.2009 veröffentlicht, die Fotos fehlen aber dort, in der Galerie, noch und sind derzeit über flickr zu begutachten.
Und ganz wichtig, damit ihr die Fotos bei flickr nun auch als gesamtes anschauen könnt, bedankt euch ganz herzlich bei Benjamin URL-Icon, der hat mir einen Pro-Account für ein Jahr geschenkt hat.

Die Happy und die Weihnachtsvorbereitungen
Die Happy URL-Icon Unplugged am Samstag (04.04.2009) im HsD (ehem. Gewerkschaftshaus) URL-Icon hat dann leider doch nicht mehr geklappt. Da war ich wohl etwas zu spontan mit meiner Idee da dabei sein zu wollen. Das ist aber auch nicht weiter tragisch, wenn ich mir anschaue, was ich mir dieses Jahr noch so alles vorgenommen URL-Icon habe. Eventuell spielen ja noch ein paar andere Bands in meiner Nähe, die ich wenigstens schon einmal von CD oder was auch immer URL-Icon gehört habe und ich nicht allzu schlecht fand. Mal schauen, das erste 1/4 von 2009 ist ja nun immerhin schon seit 10 Tagen geschafft.
Nun wird es ja auch dieses Jahr direkt nach Ostern wieder Lebkuchen, Kunstschnee und Weihnachtsmusik in den großen Konsumbuden dieser Nation finden können. Die denken ja echt "nach Weihnachten ist vor Weihnachten". Habt ihr schon alle Geschenke zusammen? Nun aber schnell, denn am 24.12. ist wie jedes Jahr Weihnachten und da wollt doch gerade Ihr nicht ohne Geschenk unterm Baum sitzen!
Aber macht euch erst einmal ein schönes verlängertes Wochenende. Entspannt ein wenig, esst viele Eier genießt dieses tolle Wetter! Ich werde selbiges tun...
Coppelius, Die Happy, Subway to Sally & mein Apple MacBook Pro

Mein Konzertbericht zum Coppelius URL-Icon Konzert vom 07.03.2009 im Club Centrum URL-Icon in Erfurt wurde nun bei vampster.com URL-Icon veröffentlicht. Dazu gibt es auch noch eine Galerie URL-Icon mit den Fotos vom besagten Konzert. Und auch die Band selbst hat Photos von mir URL-Icon veröffentlicht.

Am Samstag den 4. April darf ich eventuell mit meiner Kamera und dem ganzen Rest zu Die Happy URL-Icon. Die spielen Unplugged auf ihrer Live & Acoustic Tour 2009 auch in Erfurt. Um genau zu sein im HsD (ehem. Gewerkschaftshaus) URL-Icon und ich denke, das könnte ein richtig toller Abend werden. Aber ich bekomme erst noch Bescheid ob es klappt oder eben nicht.

Subway to Sally URL-Icon steht dann am 30. April in der Würzburger Posthalle URL-Icon auf dem Plan. Dort wird es die neue Kreuzfeuer-Tour zum neuen Album (bei iTunes) URL-Icon zu sehen & zu hören geben.

Und dann währe da noch mein MacBook Pro welches letzte Woche Donnerstag bis Freitag zum Gehäusetausch war. Nun halten alle Schrauben wieder wie sie sollen und alles ist super...

Konzertwochenende
So nun ist es vorbei, das erste Wochenende überhaupt an dem ich auf 2 Konzerten (Festivals mal ausgenommen) war!
Am Freitag spielten Letzte Instanz URL-Icon im HsD (ehem. Gewerkschaftshaus) URL-Icon in Erfurt und die hatten als Support Silent Poem URL-Icon dabei. Es war ein richtig feiner Abend und ein paar Fotos gibt es bei flickr URL-Icon zu sehen.
Samstag stand dann Nightwish URL-Icon in der Messehalle Erfurt auf dem Programm, als Vorbands waren Indica URL-Icon und PAIN URL-Icon dabei. Indica fand ich richtig gut, Pain war nicht ganz meine Musik und Nightwish ist auf CD irgendwie besser. Eigentlich schade, da ich mich richtig drauf gefreut hatte Nightwish mal Live zu sehen, aber naja... Bilder der 3 Bands bei flickr URL-Icon
Fotos in besserer Qualität und die Berichte (ob ich über Nightwish wirklich schreibe, weiß ich noch nicht) gibt es dann aber in der nächsten Zeit bei vampster.com URL-Icon , des wird dann in den Links URL-Icon auftauchen, aber auch nochmal eine News wert sein ;-)
Kleines Wochen-Update
Was gibt es hier neues zu berichten? Eigentlich nicht viel, aber dann doch einiges...
  • mein CD-Review zur "Schuldig"-Scheibe der Letzten Instanz URL-Icon (bei iTunes URL-Icon) ist nun auf www.vampster.com URL-Icon veröffentlicht worden
  • meine Konzertfotos vom Coppelius-Konzert am 7. März 2009 werden demnächst auf der Coppelius-Website URL-Icon und bei www.vampster.com URL-Icon(hier inklusive eines Berichtes) zu sehen sein, bei flickr URL-Icon gibt es sie jetzt schon
  • Mein MacBook Pro darf bald in die Werkstatt, dann dürfte ich wieder zu 101% zufrieden mit dem guten Stück Technik sein...
  • ichkoche.at URL-Icon hat endlich mal die von mir am 21. Januar 2009 gemeldete XSS-Lücke beseitigt, es werden nun bestimmte "böse" Zeichen durch Leerzeichen ersetzt, ob das nun Sinnvoll ist sei mal dahin gestellt...
Bleibt mir nur noch eins zu sagen: Schönes Wochenende!
mein Apple MacBook Pro hat ne Schraube locker
Ja wie soll ich das Erklären?
Ich habe mir am 18.10.2008 ein 15" "Unibody"-MacBook Pro von Apple als mein neues Arbeitsgerät geleistet. 2,8GHz Intel Core2Duo, 4GB RAM & 320GB/7200rpm HDD mit Mac OS X 10.5 sind schon was feines.
Ende 2008 bemerkte ich dann etwas Sonderbares, eine Schraube, welche das Bodenblech am Unibody hält schaute auf einmal heraus als ich das Book vom Tisch nahm. Das komische war, man konnte die Schraube einfach wieder hinein drücken. Nach 2-3 mal vom Tisch nehmen schaute sie aber wieder raus. Im Januar fand ich das kleine Schräbchen dann auf dem Boden, ich hatte es verloren...
Also fix bei Apple angerufen, Fall geschildert und als Antwort bekommen: "Ja da müssen Sie zum Apple Service Provider" Aber ich hatte wenigstens eine Bearbeitungsnummer! Heute war ich dann wirklich dort (beim Service Provider), der Verkäufer /Techniker/was auch immer schaute mich ungläbig an, als ich ihm von der Schraube erzählte. Er checkte die Seriennummer vom Gerät und zückte seinen Schraubenzieher. Tatsächlich, ich hatte ihm nichts falsches berichtet...
Er schraubte dann alle vier sichtbaren Schrauben heraus und verglich sie, wirklich alle gleich lang, genau wie in der Doku beschrieben. Nachdem dann alles geklärt war, nahm er meine Daten auf und wollte das Book weg packen!
Das habe ich dann gleich mal unterbunden. Es ist ja mein Arbeitsgerät, das Ersatz-Gehäuse muss erst bestellt werden und die Lieferzeit für dieses ist unbekannt. Wir haben uns dann geeinigt, dass man mich kurz benachrichtigt und ich dann Freitags oder Samstags zum großen Komponentenwechseln vorbei kommen darf.
Haltet mich für pingelig, aber ich rede hier von einem mehr als 2000,-€ teurem Gerät auf welchem noch Garantie ist. Da möchte ich solche Fehler, die von mir nicht verschuldet wurden, beseitigt haben. Egal wie groß oder klein der Fehler sein mag. Das Bodenblech fällt ja nicht gleich herunter (weitere 3 sichtbare und 4 unsichtbare Schrauben hallten das Blechlein ja fest), aber es könnte sich bei einem eventuellen Weiterverkauf (okay das ist eigentlich nicht geplant) doch negativ auf den Preis auswirken.
Ich bin auf jeden Fall gespannt wann der Anruf kommt und ich ein neus Case bekomme...
Es handelt sich im übrigen um die Schraube beim MagSafe-Anschluss, nur falls Fragen auftauchen...
alle guten Dinge sind 3...
Nun schon der dritte Tag in Folge an dem es etwas neues anzusehen gibt.
Ab Heute, werden rechts die vermeintlich 10 interessantesten Fotos, aus meinem Flickr Account URL-Icon eingeblendet.
twittern nun auch hier
Nachdem gestern schon last.fm URL-Icon hier aufgetaucht ist, kommt nun auch noch twitter URL-Icon dazu.
Es werden nun die letzten 5 tweets von mir in der rechten "Seitenleiste" angezeigt. Fallls jemand followen mag, einfach auf das twitter-Logo klicken ;-)
last.fm - Script eingebunden
Ich habe nun mein last.fm Script hier eingebunden.
Es liest die letzten 10 von mir gehörten Tracks (bei last.fm URL-Icon) aus und verlinkt diese mit dem iTunes Store. So kann jeder, der diese Seite besucht, die Musik probehören oder gar kaufen.

Sofern iTunes URL-Icon installiert ist.
Mein CD-Review zu "Tumult!" von Coppelius ONLINE!
Mein CD-Review zum aktuellen Album "Tumult!" der Band Coppelius URL-Icon ist nun Online. Wer es gerne lesen mag, auf www.vampster.com URL-Icon hat man die Chance dazu!
ichkoche.at - die dritte
Ich will jetzt ja nicht undankbar erscheinen oder ähnliches. Aber heute war es dann soweit, der nette Postmitarbeiter klingelte an der Tür und überreichte mir das kleine Präsent von www.ichkoche.at URL-Icon und noch einen ganzen Packen andere Post. Also aufgemacht und rein geschaut und wie angekündigt erblickte mich eine Schürze, ein Kochlöffel und ein Kugelschreiber.
Nicht schlecht, auch wenn mir für Tipps bezüglich bestehender Sicherheitslücken auch ein einfaches Danke reicht. Außerdem ist es immer wieder toll zu sehen wenn Lücken schnell geschlossen werden. Also wurde es nach dem Auspacken Zeit, die Seite noch einmal mit meinem Exploit-Code zu testen.
Das Ergebnis wahr dann eher ernüchternd. Der Fehler besteht nun also schon seit dem 21.01.2009, also mehr als einen Monat. Man weiß offiziell seit 17.02.2009 (immerhin schon 7 Tage) von dem Problem und hat sogar ein Beispiel geliefert bekommen. Aber gefixt wurde noch nichts! Das ganze Problem aus der Welt zu schaffen dürfte keine halbe Stunde dauern.

Also Jungs, ran an den Code und macht das Löchchen endlich dicht!
Sendepause
Es wird hier voraussichtlich bis Dienstag keine neuen Inhalte geben.
Grund ist der örtliche Karneval und die damit getauschten Rollen von Tag und Nacht. Sprich Nachts Party und am Tag dann ausschlafen.
Sonntag und Montag sind dann nach dem Mittag auch noch Umzüge bei denen man natürlich auch nicht fehlen darf...

Also dann, HELAU!
Zwitschern - ihr habt doch nen Vogel
Oder doch nicht?
Ja, ich habe es getan, ich habe dem "Druck" meiner Freunde nachgegeben und mir gestern Abend einen twitter.com URL-Icon Account organisiert. Wofür man das ganze braucht, erschließt sich mir noch nicht so ganz, spielt aber ja auch keine Rolle, twitter ist Web 2.0, twitter ist "in", twitter ist "hipp" also machen alle mit...
Falls auch du mich ver-follow-en willst, nur zu, mein Username ist fragmichdochnet URL-Icon! Jetzt hoffe ich nur mal, dass ich ab nächster Woche nicht an Ver-following-wahn leide.
Positive Nachrichten

Ich kann heute von ganz erfreulichen Ereignissen berichten.


Vorgestern fand ich auf der Seite der Band Coppelius URL-Icon, als ich für ein CD-Review der aktuellen CD "Tumult!" recherchierte eine kleine aber feine XSS-Lücke. Nachdem ich dann gestern Abend etwas Zeit hatte, habe ich ein kleines Script gebastelt und um 22:17 Uhr den "Netzmeister" der Band informiert. Um 0:40 Uhr kam dann heute morgen auch gleich die Antwort, dass man sich Bedankt und sich des Problems annehmen wird. - Top!


Innerhalb von 2 Tagen, hat im Januar auch das Leipziger Taschenkaufhaus URL-Icon auf meine Fehlermeldung reagiert. Der Fehler wurde umgehend behoben und als kleines Dankeschön gab es auch noch einen Einkaufsgutschein. - nicht schlecht


Und nun zum bereits erwähnten URL-Icon ichkoche.at URL-Icon: Auf meine Erinnerungs-E-Mail inklusive Exploit-Code die ich heute morgen 8:25 Uhr abgesendet habe, kam 15 Minuten später eine Antwort und man werde sich der Sache annehmen. Als kleine Anerkennung gibt's noch einen Kochlöffel und eine Schürze. - na also, geht doch

XSS und wie einige damit umgehen...
Schon der 2. Eintrag?
Ja genau, denn jetzt muss es raus...
Am 21. Januar 2009 habe ich auf der Webseite www.ichkoche.at URL-Icon eine Cross-Site Scripting Lücke entdeckt. Nett wie ich eben bin, ging auch gleich eine E-Mail mit dem Hinweis auf die besagte Lücke inkl. Lösungsvorschlägen und etwas Beispielcode raus.

Und was passierte dann?
  • Die schönste Variante währe gewesen:
    • ichkoche.at hätte den Fehler behoben und mir eine kurze "Dankes-"E-Mail gesendet oder noch einmal genauer nachgefragt
  • Es ginge auch anders:
    • ichkoche.at hätte den Fehler einfach behoben und hätte auf weiteren Kontakt zu mir verzichtet
  • Und das ist wirklich passiert:
    • NICHTS! Weder wurde der Fehler behoben, noch wurde mir auf meine Mail(s) geantwortet. Man stellt sich einfach tot und hofft, dass niemand das ganze ausnutzt. So etwas zeugt nicht gerade von Professionalität von der vorsätzlichen Gefährdung der User ganz zu schweigen

Ich werde denen wohl noch einmal eine Erinnerungs-Mail schicken, eventuell sind die ersten 2 Mails und die Nachricht über XING an die Geschäftsführung ja gar nicht angekommen? Vielleicht hilft es ja auch wenn ich einen kompletten Exploit Code anhänge, mal schauen...
neue Seite
So, nun tut sich hier wieder etwas!
Die Seite ist zwar noch nicht ganz fertig, es fehlen noch:
  • die Galerie
  • die Kommentar-Funktion
und noch einige andere Dinge, die es auf mein "nice2have"-Liste geschafft haben.
Ich sehe meine Seite/System als kleine Bastellkiste an, mit der man auch mal etwas rumspielen darf, sollte also irgendetwas hier nicht wie erhofft funktionieren -> einfach kontaktieren...