Seite 7 - Monthly Archives: September 2025
-
Maxim Mironjuk
-
September 22, 2025
Wer Claude Code oder ähnliche Assistenten nutzt, sendet Code-Kontext und Prompts an einen externen Anbieter. Dieser Artikel zeigt konkret, was dabei übertragen wird, wie man eine Datenschutz- und Trainings-Opt-out-Richtlinie vor der Einführung bewertet und wie sich Zugangsdaten und Kundendaten zuverlässig aus dem KI-Kontext ausschließen lassen.
-
Maxim Mironjuk
-
September 22, 2025
Ein Deployment-Prozess ohne Checkliste ist ein Prozess, der bei jeder Ausführung leicht anders abläuft. Für Magento-Teams mit GitLab CI/CD gibt es eine klare Reihenfolge — von Repository-Regeln und CI-Variablen über Build-Artefakte und Release-Struktur bis zu Verify-Jobs und dokumentiertem Rollback.
-
Maxim Mironjuk
-
September 22, 2025
Authentifizierung in GraphQL ist kein Sonderfall – sie ist Bestandteil jedes Resolvers, der auf nutzerspezifische Daten zugreift. Wer Token-Validierung, Session-Kontext und feldgenaue Zugriffskontrolle nicht explizit modelliert, baut Sicherheitslücken in das Schema ein, bevor die erste Query in Produktion geht.
-
Maxim Mironjuk
-
September 21, 2025
Ein Redis-Hash mit drei Feldern und ein Redis-Hash mit dreißigtausend Feldern werden intern völlig unterschiedlich gespeichert, obwohl beide über dieselben Befehle wie HSET und HGET angesprochen werden. Redis wählt automatisch zwischen einer kompakten, speicherplatzoptimierten Listpack-Kodierung für kleine Collections und einer klassischen Hashtable-Struktur für große, abhängig von konfigurierbaren Schwellenwerten. Wer diesen automatischen Umschaltpunkt kennt, kann seine Datenmodelle gezielt so gestalten, dass Redis möglichst lange in der speichereffizienten Listpack-Kodierung bleibt. Dieser Artikel zeigt, wie das Umschalten technisch funktioniert und welche praktischen Konsequenzen sich daraus für die Speicherplanung ergeben.
-
Maxim Mironjuk
-
September 21, 2025
Eine Sekunde Zeitabweichung reicht aus, um TLS-Handshakes scheitern zu lassen, Log-Korrelation zu verfaelschen und Datenbank-Replikation zu verwirren. NTP synchronisiert Systemuhren im Netzwerk, chrony ist die moderne Referenzimplementierung dafuer unter Linux. Dieser Artikel zeigt, wie NTP funktioniert, wie chrony konfiguriert und ueberwacht wird und wie ihr die Synchronisation gegen Manipulation absichert.
-
Maxim Mironjuk
-
September 21, 2025
Ein FULL OUTER JOIN liefert alle Zeilen aus beiden beteiligten Tabellen, unabhängig davon, ob ein passendes Gegenstück auf der jeweils anderen Seite existiert, und füllt fehlende Werte mit NULL auf. Nicht jede Datenbank unterstützt diese Operation jedoch nativ: MySQL kannte bis vor kurzem keinen eigenen FULL-JOIN-Syntax, und auch in älteren Versionen anderer Systeme fehlt die Funktion teilweise vollständig. Dieser Artikel zeigt, wie sich ein FULL OUTER JOIN zuverlässig über eine Kombination aus LEFT JOIN, RIGHT JOIN und UNION nachbilden lässt, welche Alternative mit LEFT JOIN und NOT EXISTS in bestimmten Fällen vorzuziehen ist, und wo typische Korrektheits- und Performance-Fallen bei der Emulation lauern.
-
Maxim Mironjuk
-
September 21, 2025
Wer Magento- und Hyvä-Shops ohne verlässliche End-to-End-Tests betreibt, verlässt sich beim Checkout, bei der Produktsuche und bei jedem Deployment auf reines Glück statt auf belastbare Sicherheit. Dieser Artikel zeigt die Cypress-Grundlagen für Magento-Frontends von Grund auf: Installation, Konfiguration von baseUrl und Umgebungsvariablen für dev, staging und production, eine saubere Projektstruktur sowie den ersten lauffähigen Test gegen eine echte Seite.
-
Maxim Mironjuk
-
September 21, 2025
Ein kompromittiertes Admin-Passwort ist bei Magento-Shops einer der häufigsten Einstiegspunkte für Angreifer, weil ein einzelner Faktor ausreicht, um Zahlungsdaten, Kundendaten und die komplette Shop-Konfiguration zu übernehmen. Dieser Beitrag zeigt, wie das Modul Magento_TwoFactorAuth konfiguriert wird, welche Provider zur Verfügung stehen, wie Zwei-Faktor-Authentifizierung unternehmensweit per Konfiguration oder Rolle erzwungen wird, wie die zugehörigen CLI-Befehle funktionieren, wie ein eigener TFA-Provider nach ProviderInterface implementiert und per di.xml registriert wird, und welche typischen Fallstricke beim Betrieb mit Reverse-Proxy, Headless-Frontends und Staging-Umgebungen auftreten.
-
Maxim Mironjuk
-
September 20, 2025
Eine korrekt konfigurierte Firewall ist die erste Verteidigungslinie jedes Servers im Internet. Dieser Artikel zeigt praxisnah, wie iptables als Kernel Paketfilter tatsächlich funktioniert, wie ufw als einfaches Frontend darauf aufsetzt, welche Baseline Regeln ein produktiver Webserver für SSH, HTTP und HTTPS wirklich braucht und wie man zuverlässig verifiziert, dass diese Regeln aktiv bleiben und jeden Neustart unbeschadet überleben.
-
Maxim Mironjuk
-
September 20, 2025
Sobald ein Server mehrere Netzwerkkarten, zusätzliche Storage-Geräte oder USB-Hardware bekommt, reicht die automatische Standardbenennung durch den Kernel oft nicht mehr aus: Nach einem Neustart heißt die gestern noch als sdb erkannte Festplatte plötzlich sdc, und ein Skript, das sich auf diesen Namen verlässt, greift ins Leere. udev löst genau dieses Problem, indem es Kernel-Device-Events abfängt und darauf mit selbst definierten Regeln reagiert, von persistenten Namen bis zu automatisch gestarteten Aktionen.
-