Seite 14 - Monthly Archives: July 2025
-
Maxim Mironjuk
-
Juli 11, 2025
Wer /etc, /var, /usr und /opt durcheinanderbringt, baut Server, die sich nicht automatisieren, nicht sauber packen und nicht vorhersehbar warten lassen. Der Filesystem Hierarchy Standard definiert, wofür jedes Top-Level-Verzeichnis unter Linux gedacht ist, und wer sich daran hält, bekommt Systeme, die mit Paketmanagern, systemd und Automatisierungswerkzeugen reibungslos zusammenarbeiten, statt gegen sie zu kämpfen.
-
Maxim Mironjuk
-
Juli 11, 2025
Ein Docker Image ist keine Blackbox. Es ist eine geordnete Sequenz von Read-only-Layers, die zusammen das Dateisystem des Containers bilden. Wer versteht, wie Layers aufgebaut werden, warum der Build-Cache invalidiert wird und wie Registries Images effizient distribuieren, schreibt Dockerfiles, die schnell bauen und kleine Images erzeugen.
-
Maxim Mironjuk
-
Juli 11, 2025
Ein Deployment, das aus fuenf nacheinander aufgerufenen Bash-Skripten besteht, hinterlaesst ohne gemeinsame Kennung fuenf isolierte Log-Fragmente, die sich im Nachhinein kaum wieder zu einem zusammenhaengenden Ablauf zusammensetzen lassen. Eine Correlation-ID, einmal am Anfang erzeugt und konsequent per Umgebungsvariable an jedes aufgerufene Skript und jeden aufgerufenen Prozess weitergereicht, macht aus diesen Fragmenten einen durchsuchbaren, zusammenhaengenden Trace.
-
Maxim Mironjuk
-
Juli 11, 2025
Benutzerdefinierte Share-Buttons mit hartkodierten Social-Media-Plattformen sind veraltet. Die Web Share API öffnet den nativen Teilen-Dialog des Betriebssystems – der Nutzer entscheidet, welche App er verwendet: WhatsApp, Telegram, Email, Notizen oder eine andere. Das Ergebnis ist eine bessere UX mit weniger Code und ohne Abhängigkeiten von Third-Party-SDKs.
-
Maxim Mironjuk
-
Juli 10, 2025
Lighthouse bindet GraphQL-Schemas direkt an Eloquent-Modelle, ohne dass für jedes Feld ein eigener Resolver geschrieben werden muss. Statt PHP-Klassen zu bauen, beschreiben SDL-Direktiven wie @hasMany, @paginate und @guard die komplette Anbindung an Datenbank, Beziehungen und Middleware. Wer bereits Laravel-Konventionen kennt, findet sich in Lighthouse schnell zurecht.
-
Maxim Mironjuk
-
Juli 10, 2025
Eine Content Security Policy reduziert das Risiko von Cross-Site-Scripting drastisch, wird aber in vielen PHP-Anwendungen entweder gar nicht oder als starre Kopie aus einem Tutorial eingesetzt. Wer die Policy stattdessen direkt aus PHP generiert, mit Nonces pro Request und einem kontrollierten Rollout über den Report-Only-Modus, bekommt einen Schutzmechanismus, der zur eigenen Anwendung passt statt sie zu blockieren.
-
Maxim Mironjuk
-
Juli 10, 2025
Ein Runbook, das während eines Vorfalls um zwei Uhr morgens gelesen wird, muss innerhalb von Sekunden verständlich sein, nicht erst nach fünf Minuten Lesezeit. Claude hilft, aus bestehenden Incident-Postmortems wiederkehrende Muster zu extrahieren, eine Struktur für die ersten fünf Minuten unter Stress zu entwerfen und Runbooks nach jedem neuen Vorfall systematisch aktuell zu halten, statt sie einmal zu schreiben und danach zu vergessen.
-
Maxim Mironjuk
-
Juli 10, 2025
Jede Nutzereingabe, die ungeprüft in einen Bash Befehl einfließt, ist ein potenzieller Command Injection Vektor. Dieser Artikel zeigt, wie Angreifer Argumente, Umgebungsvariablen und Dateiinhalte ausnutzen, welche Grenzen reines Quoting hat, und wie Whitelisting, Wrapperfunktionen und gezielte Tests Bash Skripte gegen Command Injection systematisch absichern.
-
Maxim Mironjuk
-
Juli 10, 2025
Das Builder Pattern erzeugt komplexe Objekte Schritt für Schritt. In Magento 2 ist es besonders wichtig bei SearchCriteria, Filtern, Sortierungen und stabilen Konfigurationsobjekten für Services.
-
Maxim Mironjuk
-
Juli 10, 2025
Sobald ein Team mehr als eine Handvoll interner PHP Pakete pflegt, wird das Verteilen von Deploy Keys und persönlichen GitHub Tokens in jeder einzelnen composer.json schnell zum Sicherheitsrisiko. Private Packagist bündelt private Composer Pakete in einem eigenen Registry mit zentraler Rechteverwaltung, ganz ohne dass Entwickler eigene Zugangsdaten pflegen müssen.
-