Monthly Archives: March 2025
-
Maxim Mironjuk
-
März 31, 2025
Ein Penetration Test deckt reale Angriffspfade auf, die automatisierte Scanner übersehen, erfordert aber vorab eine schriftliche Freigabe, einen klaren Scope und ein Team, das die Ergebnisse tatsächlich umsetzt. Dieser Artikel erklärt Testansätze, Autorisierungspflichten, die Vorbereitung von Entwickler-Teams und den Unterschied zwischen internem Security Review und externem Pentest anhand konkreter Praxisbeispiele.
-
Maxim Mironjuk
-
März 31, 2025
rkhunter und chkrootkit vergleichen bekannte Rootkit-Signaturen, Dateiberechtigungen und Prozesslisten mit einem gespeicherten Referenzzustand des Systems. Dieser Leitfaden zeigt, wie beide Tools installiert, als wiederkehrender Baseline-Check per Cronjob eingerichtet und ein positiver Fund korrekt interpretiert wird, ohne eine trügerische Vollständigkeit der Erkennung vorzutäuschen.
-
Maxim Mironjuk
-
März 31, 2025
Die Build-Stage ist der Grundstein des gesamten Deployment-Prozesses. Wer hier auf Serverabhängigkeiten setzt, einen undefinierten Node-Cache mitschleppt oder DI Compile auf der Produktionsmaschine ausführt, schafft Risiken, die später als Deployment-Probleme auftauchen. Eine saubere Build-Stage erzeugt ein vollständiges, server-unabhängiges Artefakt.
-
Maxim Mironjuk
-
März 30, 2025
Eine REST-API, die niemals Breaking Changes durchführt, ist eine API, die niemals wirklich weiterentwickelt wird. Wer Deprecations, Sunset-Dates und Migrationspfade von Anfang an einplant, kann APIs gezielt weiterentwickeln, ohne Integratoren zu verlieren oder ohne Vorwarnung zu brechen.
-
Maxim Mironjuk
-
März 30, 2025
Ein Commit ohne Ref ist für Git praktisch unsichtbar. Branches, Tags und HEAD sind allesamt nur benannte Zeiger, die aus einer losen Ansammlung von Objekten einen navigierbaren Verlauf machen. Dieser Artikel zeigt, wie .git/refs/heads, .git/refs/tags und packed-refs auf der Festplatte aufgebaut sind, wie HEAD in zwei Schritten zu einem Commit aufgelöst wird, und wie man Refs mit git show-ref, git symbolic-ref und git update-ref direkt inspiziert und manipuliert.
-
Maxim Mironjuk
-
März 30, 2025
Ein Mengenauswahl-Stepper wirkt trivial, ist aber voller Detailfragen: Was passiert bei manueller Eingabe eines ungültigen Werts? Wie wird der Lagerbestand als Obergrenze respektiert? Wie funktioniert die Bedienung ohne Maus? Mit Alpine.js lässt sich ein Stepper bauen, der all das sauber löst, ohne eine externe Formularbibliothek zu benötigen.
-
Maxim Mironjuk
-
März 30, 2025
Hinter jedem Login unter Linux, ob per SSH, sudo oder lokaler Konsole, steht ein konfigurierbarer Stack aus Authentifizierungsmodulen. PAM entkoppelt Anwendungen vollständig von der konkreten Authentifizierungslogik und macht es möglich, Login-Sperren, Passwortrichtlinien und Zwei-Faktor-Verfahren einzurichten, ohne eine einzige Zeile in der Anwendung selbst zu ändern.
-
Maxim Mironjuk
-
März 30, 2025
Ohne feste Schwellwerte schleicht sich Performance-Verfall über Monate unbemerkt ein, ein neues Skript hier, ein zusätzliches Bild dort. Ein Performance Budget macht Ladezeit, Core Web Vitals und Bundle-Größe zu harten Kriterien, die jeder Merge Request erfüllen muss, bevor er in Produktion geht.
-
Maxim Mironjuk
-
März 30, 2025
Stored Procedures gehoeren zu den am wenigsten portablen Bausteinen von SQL, weil jedes grosse Datenbanksystem eine eigene, inkompatible prozedurale Sprache mitbringt. Dieser Artikel vergleicht PL/pgSQL, T-SQL und PL/SQL und zeigt konkrete Strategien, mit denen Geschaeftslogik in Stored Procedures trotzdem migrierbar bleibt.
-
Maxim Mironjuk
-
März 30, 2025
Named Volumes, Bind Mounts und tmpfs lösen unterschiedliche Probleme – und die falsche Wahl kostet Datenverlust, Rechtechaos oder Produktionsausfälle. Dieser Artikel zeigt die genauen Unterschiede, die Entscheidungslogik hinter Docker Volumes und Bind Mounts sowie die Compose-Konfigurationen, die in echten Projekten wirklich funktionieren.
-