Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.lang.php > #4776

Re: composer global einstellen

From Arno Welzel <usenet@arnowelzel.de>
Newsgroups de.comp.lang.php
Subject Re: composer global einstellen
Date 2022-01-17 11:21 +0100
Message-ID <j4ku9lFa4v8U2@mid.individual.net> (permalink)
References (4 earlier) <sru79u$laj$1@tota-refugium.de> <j4fp0gFanhrU1@mid.individual.net> <srucg8$p3v$1@tota-refugium.de> <j4j0iqFtjshU1@mid.individual.net> <ss1tom$3p2$1@tota-refugium.de>

Show all headers | View raw


Tim Ritberg:

> Am 16.01.22 um 17:48 schrieb Arno Welzel:
>> ...
>> Composer darf natürlich nicht als root laufen, weil sonst bösartige
>> Pakete einfach den Paketfilter ändern.
>>
>> Aber wie ich schon gesagt habe, ist composer auf einem Server ohnehin
>> wenig sinnvoll. Normalerweise würde man composer woanders auführen und
>> nur das Ergebnis auf den Server übertragen.
> Und genau dieses Ergebnis kann doch verseucht sein.

Eben - deswegen sollte man es nicht auf produktiven Umgebungen machen.

Gegen mögliche bösartige Pakete oder Pakete mit Sicherheitslücken auf
den offiziellen Repositories wie packagist.org kannst Du effektiv nichts
tun, außer eben alle Pakete selber zu kontrollieren.

-- 
Arno Welzel
https://arnowelzel.de

Back to de.comp.lang.php | Previous | NextPrevious in thread | Find similar


Thread

composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-01-14 19:50 +0100
  Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-01-14 22:23 +0100
    Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-02-03 09:12 +0100
      Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-02-03 19:04 +0100
        Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-02-03 19:08 +0100
          Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-02-03 20:05 +0100
            Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-02-03 23:12 +0100
              Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-02-04 07:56 +0100
  Re: composer global einstellen k@rl.pflaesterer.de (Karl Pflästerer) - 2022-01-14 22:41 +0100
    Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-01-14 23:40 +0100
      Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-01-15 10:48 +0100
        Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-01-15 11:22 +0100
          Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-01-15 12:20 +0100
            Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-01-15 12:51 +0100
              Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-01-16 17:48 +0100
                Re: composer global einstellen Tim Ritberg <tim@server.invalid> - 2022-01-16 21:04 +0100
                Re: composer global einstellen Arno Welzel <usenet@arnowelzel.de> - 2022-01-17 11:21 +0100

csiph-web