<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OSSDL — Open Source, Linux &amp; Software Engineering</title><description>Fachartikel aus dem OSSDL Lab zu Open Source, Linux, DevOps, Softwarearchitektur und Software Supply Chain Security.</description><link>https://ossdl.de/</link><language>de</language><copyright>© 2026 Open Source Software Development Labs Heidelberg</copyright><managingEditor>info@ossdl.de (OSSDL)</managingEditor><ttl>720</ttl><item><title>CI/CD: Grundlagen, Aufbau und Praxisregeln</title><link>https://ossdl.de/blog/ci-cd-grundlagen/</link><guid isPermaLink="true">https://ossdl.de/blog/ci-cd-grundlagen/</guid><description>Continuous Integration, Delivery und Deployment sauber getrennt: Pipeline-Stufen mit Laufzeitzielen, Artefakt-Weitergabe, Rollback, Feature Flags und DORA-Metriken.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>DevOps</category><category>CI/CD</category><category>DevOps</category><category>Automatisierung</category><category>Testing</category><category>Deployment</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Docker im produktiven Einsatz: Images, Betrieb und Fallstricke</title><link>https://ossdl.de/blog/docker-produktiver-einsatz/</link><guid isPermaLink="true">https://ossdl.de/blog/docker-produktiver-einsatz/</guid><description>Was einen produktiven Container von einem Entwicklungscontainer unterscheidet: Multi-Stage-Builds, Digest-Pinning, PID 1, Secrets, Volumes und Ressourcenlimits.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>DevOps</category><category>Docker</category><category>Container</category><category>DevOps</category><category>Security</category><category>Build</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Legacy-Software modernisieren, ohne den Betrieb anzuhalten</title><link>https://ossdl.de/blog/legacy-software-modernisieren/</link><guid isPermaLink="true">https://ossdl.de/blog/legacy-software-modernisieren/</guid><description>Warum der Big-Bang-Rewrite scheitert und wie Altsysteme im laufenden Betrieb umgebaut werden: Sicherheitsnetz, Nähte, Strangler Fig, Datenbankmigration.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Software Engineering</category><category>Legacy</category><category>Modernisierung</category><category>Architektur</category><category>Refactoring</category><category>Migration</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Linux-Server absichern: Basishärtung für den Produktivbetrieb</title><link>https://ossdl.de/blog/linux-server-absichern/</link><guid isPermaLink="true">https://ossdl.de/blog/linux-server-absichern/</guid><description>Praxisleitfaden zur Basishärtung von Debian- und Ubuntu-Servern: SSH, nftables, unattended-upgrades, systemd-Sandboxing, sysctl, Logging und getestete Backups.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Linux</category><category>Linux</category><category>Security</category><category>Debian</category><category>SSH</category><category>Härtung</category><category>Firewall</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Was ist eine Open-Source-Strategie?</title><link>https://ossdl.de/blog/open-source-strategie/</link><guid isPermaLink="true">https://ossdl.de/blog/open-source-strategie/</guid><description>Eine Open-Source-Strategie regelt verbindlich, welche Fremdkomponenten hereinkommen, was veröffentlicht wird und wer entscheidet. Aufbau, Rollen, Einführung.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Open Source</category><category>Open Source</category><category>Strategie</category><category>Governance</category><category>Compliance</category><category>OSPO</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Open Source im Unternehmen: Vorteile, Kosten und Grenzen</title><link>https://ossdl.de/blog/open-source-vorteile-unternehmen/</link><guid isPermaLink="true">https://ossdl.de/blog/open-source-vorteile-unternehmen/</guid><description>Was offene Software wirtschaftlich bringt, welche Kosten sie nur verschiebt statt streicht und wann proprietär die bessere Wahl bleibt.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Open Source</category><category>Open Source</category><category>Strategie</category><category>Total Cost of Ownership</category><category>Governance</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Open Source vs. proprietäre Software: eine Entscheidungshilfe</title><link>https://ossdl.de/blog/open-source-vs-proprietaere-software/</link><guid isPermaLink="true">https://ossdl.de/blog/open-source-vs-proprietaere-software/</guid><description>Quellcode, Kostenverlauf, Support, Exit-Kosten: ein sachlicher Entscheidungsrahmen für die Wahl zwischen Open Source, proprietärer Software und Mischformen.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Open Source</category><category>Open Source</category><category>Softwareauswahl</category><category>Lizenzen</category><category>Evaluation</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Software Supply Chain absichern: Abhängigkeiten, SBOM und Patches</title><link>https://ossdl.de/blog/software-supply-chain-absichern/</link><guid isPermaLink="true">https://ossdl.de/blog/software-supply-chain-absichern/</guid><description>Abhängigkeiten sind heute die realistischste Angriffsfläche. Wie Lockfiles, SBOM, Signaturen und feste Patch-Fristen die Lieferkette absichern.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Security</category><category>Supply Chain</category><category>Security</category><category>SBOM</category><category>Abhängigkeiten</category><category>CVE</category><category>Patch-Management</category><author>info@ossdl.de (OSSDL Lab)</author></item><item><title>Vendor Lock-in vermeiden: Bindung erkennen und bewerten</title><link>https://ossdl.de/blog/vendor-lock-in-vermeiden/</link><guid isPermaLink="true">https://ossdl.de/blog/vendor-lock-in-vermeiden/</guid><description>Lock-in ist ein Preis, kein Denkfehler. Wie Sie Daten-, API-, Betriebs- und Vertragsbindung erkennen, Exit-Kosten beziffern und Portabilität wirklich testen.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><dc:creator>OSSDL Lab</dc:creator><category>Open Source</category><category>Vendor Lock-in</category><category>Cloud</category><category>Architektur</category><category>Exit-Strategie</category><category>Open Standards</category><author>info@ossdl.de (OSSDL Lab)</author></item></channel></rss>