Posts by Michél Keilhauer

All Own posts Reposts Replies

Replying to @mke

Die dann entsprechend auch nicht unnötig frei zugängig sein sollte. Es gab da in letzter Zeit ein paar Vorfälle.

Da wäre mal seitens der großen Drittverwender aus der ÖD-Ecke die regelmäßige Finanzierung von Audits angesagt. Alleine schon aus Eigeninteresse…

1

Keine Sorge. Läuft auf meinem Cluster der grundsätzlich nicht von außen erreichbar ist.

Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.

Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.

Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!

Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖

Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.

Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.

Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.

Also, vielen Dank an GitGuardian für genau das, was sie tun:

“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”

GitHub security git
GitHub security git
3

Zukünftig werde ich gewisse Daten nur noch auf meiner Forgejo Instanz pushen.

1

Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.

Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.

Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!

Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖

Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.

Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.

Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.

Also, vielen Dank an GitGuardian für genau das, was sie tun:

“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”

GitHub security git
GitHub security git
3
package main

import "fmt"

func main() {
    fmt.Println("Hello vutuv!")
}

Replying to @macprofreak

Na ja, die Performance auf Linkedin leidet auch darunter, wenn sie in chrome-basierten Browser still und heimlich die installierten Browsererweiterungen ausspionieren.

1

Mag sein. Nichts desto trotz habe ich lange keine so performante Plattform erlebt. Wirkt fast wie im Homelab :D

Die Performance dieser Plattform ist absolut beeindruckend. Wer auf LinkedIn unterwegs ist und sich einigermaßen gegen Trackingmaßnahmen schützt, bekommt dort Ladezeiten wie aus den 90er als man noch mit einem analogen Modem unterwegs war. Auf @vutuv fühle ich mich in der Zukunft. Genau so muss sich Geschwindigkeit und Performance anfühlen!

Technisch sehr sauber umgesetztes Projekt.
Vielen Dank!

3

Schließe mich an. Richtig gute Performance!

Reply to a deleted post

ich glaube, ich denke das gleiche :P