1. Foren
  2. Kommentare
  3. Software-Entwicklung-Forum
  4. Alle Kommentare zum Artikel
  5. › Paketmanagement…

Tolle Erkenntnis

  1. Thema

Neues Thema


  1. Tolle Erkenntnis

    Autor: ernstl 11.06.19 - 12:16

    Bei Maven ist es genau genommen NICHT "üblich, Abhängigkeiten direkt als URL anzugeben". Abhängigkeiten werden anhand einer GroupId und einer ArtifactId sowie einer Versionsnummer definiert. So oder so ähnlich ist es bei anderen Dependency-Management Systemen auch.

    Diese Dependency-Definitionen werden dann von einer oder meheren Paketquellen abgefragt. Definiert man keine eigene Paketquellen, nutzt Maven per default das Central-Repository, welches per HTTPS angesprochen wird.

    Nur, wenn man eigene Repositories definiert, weil man z.B. organisationsinterne Abhängigkeiten nicht im Central-Repo veröffentlichen möchte, hat man die Option, auf HTTP zurückzugreifen und entsprechend ein Einfallstor zu öffnen. Das ist aber ein reines Konfigurationsproblem - weniger eines von Maven und komplett unabhängig von Java.

    Ich verstehe natürlich, dass Artikel mit Java im Header sich besser klicken lassen ;)



    1 mal bearbeitet, zuletzt am 11.06.19 12:17 durch ernstl.

  2. Re: Tolle Erkenntnis

    Autor: z3r0t3n 11.06.19 - 12:39

    Vielleicht mal den ursprünglichen Artikel lesen bevor du dir ein Urteil erlaubst, wie ernst das Problem ist.

  3. Re: Tolle Erkenntnis

    Autor: ernstl 11.06.19 - 12:46

    z3r0t3n schrieb:
    --------------------------------------------------------------------------------
    > Vielleicht mal den ursprünglichen Artikel lesen bevor du dir ein Urteil
    > erlaubst, wie ernst das Problem ist.

    Hab ich irgendwo die Kritikalität des Problems bewertet? Wenn ja, dann unbeabsichtigt.

    Ich wollte lediglich darauf hinweisen, dass es sich um ein im wahrsten Sinne des Wortes handgemachtes Problem bzw. eine Fahrlässigkeit der "Projekteigentümer" handelt.

    Ich kann auch z.B. mein Apache oder Nginx unsicher konfigurieren. Das ist dann aber meine Schuld und nicht die von Apache oder Nginx.



    1 mal bearbeitet, zuletzt am 11.06.19 12:56 durch ernstl.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Service Project Engineer for Business Service LifeCycle & Security Projects (m/w/d)
    Vodafone GmbH, Düsseldorf
  2. System Engineer (m/w/d) Berechtigungsmanagement
    Hannover Rück SE, Hannover
  3. Cloud Platform Engineer Prozess- und Datenintegration (w/m/d)
    dmTECH GmbH, Karlsruhe
  4. IT-Systemadministratorin/IT-- Systemadministrator mit dem Schwerpunkt Microsoft SCCM / Endpoint ... (m/w/d)
    Bundesanstalt für Immobilienaufgaben, Bonn, Berlin

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de