Und dann kommt der Oberhammer:
"WARNING: An illegal reflective access operation has occurred...
WARNING: Please consider reporting this to the maintainers...
WARNING: All illegal access operations will be denied in a future release"
Wie jetzt? Wir erlauben erstmal alle Zugriffe, weil sonst unsere Ranz-Software nicht läuft? Security ist doch nur betriebsverhindernd und wird später nachgerüstet?
Idioten im Entwicklerumfeld - Heute: Spring-Boot.
Im Log prangt ein fettes Logo. Keine Logzeile mit "Spring Boot startet in Version XY", sondern ein Banner. 6 Logzeilen ASCII-Art.
Mal Durchsage an alle Entwickler da draußen: Logzeilen haben keinen Plüsch zu beinhalten, sondern Informationen, und AUSSCHLIESSLICH solche. Das zerlegt in großen Umgebungen sonst die Auswertung selbiger bzw. macht sie aufwändiger und fehleranfälliger.
Ja, kann man abschalten. Aber wer kommt überhaupt auf so ne Idee?
Heute: Sybase nach #PrincipleOfLeastPrivilege einrichten.
Erstmal chown root:root. Läuft nicht. Log sagt: Config nicht gefunden.
Config hat aber 644, und alle Directories 755.
chown :sybase bringt auch nix. Config nicht gefunden.
chown sybase - läuft. Ein Server, der Schreibzugriff auf seine eigene Config braucht... bäh! 🤮
Gerade eine Sybase-Instanz mit Systemd verheiratet. Die Sybase-Dödel starten das in ihrem Systemd-Tutorial an wie ein SysVInit, und zerlegen alles, was Systemd so toll macht.
So nen Scheiß mach ich nicht. Also deren Startscript weggeschmissen und ordentliche Services gebaut. Take that!
So, und jetzt schau ich mal, was das Teil überhaupt an Permissions braucht. #PrincipleOfLeastPrivilege
Würde mich freuen, wenn die noch auftauchen... 😰 https://twitter.com/Linuzifer/status/1165889856301649921
13 Minuten Verspätung.
Jeder so: Drück aufs Gas!
Deutsche Bahn: Lass am nächsten Bahnhof in der Pampa noch 7 Minuten dumm rumstehen, dann haben wir wenigstens ne runde 20 dastehen und die Anschlusszüge sind alle weg. Ist ja schließlich 23 Uhr vor nem Feiertag, wer will da schon Heim...
Ich bin ja dafür, dass den Verantwortlichen für jede Verspätungsminute nen Euro vom Gehalt abgezogen wird, bis rauf zur Konzernspitze. Dann haben wir ganz schnell pünktliche Züge...