Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-10-2022, 13:21 door Anoniem

Door Anoniem: Dit had lang en breed voorkomen kunnen worden door als bedrijf een eigen privé Github te creëren en te onderhouden, desbetreffende bedrijf toe te laten tot een private instaande bij Toyota Group en vervolgens daar coderen. Of gewoon git zelf gebruiken, dat is gemaakt voor gedistribueerd werken en ondersteunt dat van begin af aan al. Daar heb je geen GitHub of GitLab of zo voor nodig: je kan repositories via ssh toegankelijk maken. Een restricted shell die alleen ondersteunt wat voor git nodig is wordt standaard met git meegeleverd. Verder zou die sleutel nooit in de broncode moeten staan, dat hoort in een (goed afgeschermd) configuratiebestand thuis of een andere bron te hebben die op runtime wordt gelezen. Maar goed, ik ben functiescheiding gewend: een ontwikkelaar heeft helemaal geen toegang tot de operationele omgeving (en dus ook niet tot die sleutel die nu in de broncode staat), en beheerders ontwikkelen niet.

Beschrijf je klacht (Optioneel):

captcha