Seite 331 - Maxim Mironjuk
-
Maxim Mironjuk
-
Februar 09, 2025
Ein Container, der als root läuft, mit allen Linux-Capabilities und beschreibbarem Filesystem, ist technisch gesehen ein privilegierter Prozess mit einem dünnen Namespace-Vorhang. Docker bietet mehrere Sicherheitsschichten, die sich ergänzen: Non-root USER, minimale Capabilities, Read-Only-Filesystem und Seccomp-Profile. Dieser Artikel zeigt, wie diese Schichten funktionieren und wie sie sich in realen Dockerfiles und Compose-Konfigurationen implementieren lassen.
-
Maxim Mironjuk
-
Februar 09, 2025
In vielen gewachsenen Magento-Datenbanken verbindet sich die gesamte Anwendung, jeder Cron-Job und jedes Reporting-Tool über denselben, oft Jahre alten Datenbanknutzer mit vollen Rechten. Dieser Artikel zeigt, wie man mit der validate_password-Komponente belastbare Passwort-Policies durchsetzt, Passwort-Ablauf und -Historie sauber konfiguriert und das Prinzip der geringsten Rechte mit klar getrennten Nutzern für Read-Only-Reporting, Migrationen und den eigentlichen Anwendungsbetrieb umsetzt.
-
Maxim Mironjuk
-
Februar 09, 2025
Elasticsearch-Mappings lassen sich nach dem Anlegen eines Index nicht mehr grundlegend aendern, ein neuer Datentyp oder ein anderes Analyzer-Setup erfordert immer einen komplett neuen Index. Reindexing ohne Downtime kombiniert die _reindex API mit einem Write-Alias und einem Read-Alias, sodass Clients dauerhaft denselben Namen ansprechen, waehrend im Hintergrund Daten kopiert und am Ende atomar auf den neuen Index umgeschaltet wird.
-
Maxim Mironjuk
-
Februar 09, 2025
Wie MySQL Index Selectivity und Cardinality die Optimierungsentscheidung beeinflussen, warum Composite Indexes eine Kunst der Spaltenreihenfolge sind und wie Invisible Indexes sicheres Testen ermöglichen.
-
Maxim Mironjuk
-
Februar 09, 2025
Ein zusätzlicher Checkout-Schritt, etwa für eine Geschenkverpackungs-Auswahl oder eine Alters-Verifizierung, lässt sich in Magento 2 nicht einfach per Template-Override einbauen. Mit Hyvä Checkout und Magewire wird ein eigener Checkout-Schritt zu einer sauber registrierten, serverseitig validierten Komponente, ohne KnockoutJS und ohne fragile jsLayout-Merges.
-
Maxim Mironjuk
-
Februar 09, 2025
Unlimitierte APIs sind ein offenes Tor für Missbrauch, Scraping und versehentliche Overload-Situationen durch fehlerhafte Clients. Dieser Artikel zeigt, wie Fixed Window, Sliding Window und Token Bucket Algorithmen funktionieren, wie Rate Limits pro IP-Adresse oder API-Key sinnvoll konfiguriert werden und wie sich Gateway-Layer und Anwendungslogik in Magento-Umgebungen mit Redis kombinieren lassen, um Systeme stabil und fair zu halten.
-
Maxim Mironjuk
-
Februar 09, 2025
Eine robuste Reorder-Funktion tut mehr, als Bestellpositionen blind in den Warenkorb zu kopieren: Sie prüft vor dem Klick, ob Produkte noch verkäuflich sind, zeigt fehlende Artikel transparent an und lässt Kunden über einen Alpine.js-Bestätigungsdialog bewusst entscheiden, welche Positionen tatsächlich erneut bestellt werden, sauber über Controller, ViewModel, CSRF-Schutz und CSP-konforme Skripte abgesichert.
-
Maxim Mironjuk
-
Februar 09, 2025
Wenn ein MySQL-Server mitten in einem Schreibvorgang abstürzt, entscheidet das Redo Log darüber, ob Daten verloren gehen oder ob die Datenbank sich beim nächsten Start automatisch selbst repariert. Das Verständnis von Write-Ahead Logging, Checkpoint-Mechanik und Log-Sizing ist deshalb keine akademische Übung, sondern die Grundlage für belastbare Produktionsdatenbanken. Dieser Artikel erklärt den kompletten Mechanismus mit echten Konfigurationsbeispielen.
-
Maxim Mironjuk
-
Februar 09, 2025
Code, der nicht getestet und nicht analysiert wird, akkumuliert stille Fehler. PHPUnit, PHPStan, PHPCS und composer audit als parallele GitLab-CI-Jobs gebündelt liefern nach jedem Commit Rückmeldung über Tests, Typsicherheit, Stil und bekannte Sicherheitslücken – automatisch und ohne manuellen Aufwand.
-
Maxim Mironjuk
-
Februar 08, 2025
curl -fsSL https://install.example.com | bash installiert in einer einzigen Zeile, führt dabei aber Code mit den vollen Rechten des aufrufenden Benutzers aus, ohne dass jemand ihn vorher gesehen hat. Wer versteht, welche konkreten Risiken dieses Muster mitbringt, kann es mit wenigen zusätzlichen Schritten deutlich sicherer machen, ohne die Bequemlichkeit für Endnutzer komplett zu opfern.
-