Posts by Athar

    This will not help you because I'm not able to understand and speak german, but just to give you a little reminder, outside of specific languages area (under "International Area") you have to speak in english, otherwise nuxwin can beat you :p

    If you install it without removing any components of ISPconfig, this could be the problem you get.


    On a VPS from one user there, his VPS (Debian 7) was installed with web basis (Apache2, BIND, dovecot/courier, postfix, etc...), without uninstall of those, the i-MSCP install was failing, and even if it succeeded, were getting issue with the panel so...

    Déjà, quelle version d'i-MSCP ? OS ?


    Après ce changement, il serait peut-être judicieux de relancer le script d'installation afin de régénérer tous les fichiers de configs annexes.


    Pour les différents points:
    - J'ai créé puis, pour un second test, changé le pass d'une de mes bases utilisateurs, il n'avait pas plus de droits après modification (il pouvait créer des tables, mais pas une nouvelle base).
    - Pas sur de comprendre, tu ajoutes un nouvel utilisateur et cet utilisateur à accès a toutes les bases ?
    - Problèmes de droits surement, probablement lié aux autres "bug" que tu semble avoir.
    - Logique, ce n'est pas censé être gérer de cette manière. Quand tu ajoute une base via le panel, tu as une nouvelle entrée de "liaison" dans la table "sql_database" d'i-MSCP (et sql_user pour la liste des comptes utilisateurs ayant l'accès dessus).
    Si tu l'ajoute en direct via PhpMyAdmin et/ou ligne de commandes, le panel n'est pas devin et donc ne l'affichera pas ;)

    En effet, je m'en suis rendu compte également il y a quelques temps (mais étant le seul gestionnaire du serveur, c'est moins "gênant" et la prochaine mise à jour que je vais faire va déplacer la BDD hors réseau internet et du serveur primaire, donc uniquement accessible du serveur web, bref continuons)


    Je crois que le fait que les pass soient ici en clair est dû à l'auto-login des fonctionnalités lié (PhpMyAdmin, WebFTP et Webmail quand on y accède depuis l'espace client/utilisateur).
    En fait, il faudrait voir si c'est le cas, à utiliser directement les pass avec leur HASH (mais cela demanderais donc de "bypasser" le système de login du système cible, car c'est lui qui est censé convertir le pass en clair vers le pass stocké en BDD).


    Mais je rejoins sur le fait que niveau sécurité, il y a mieux (cela dit, avouons le, si un hacker pénètre dans la BDD, c'est qu'il a déjà un bon pied dans le serveur, donc il peut très bien changer les pass de son fait :), c'est juste le côté "vie privée" de l'utilisateur si ce dernier utilise le même mot de passe sur sa boite mail par exemple)

    When you do any modification, you should get in mind that you need to look the changelog prior any update, to know what changes has been made.


    This will avoid those kind of "surprise".