benjamin weinlich

Journal · Fragen · Seite 3 von 6

Fragen & Antworten.

Kurze, konkrete Antworten auf echte Fragen aus dem Betrieb. Jede Notiz löst ein reales Problem.

29. Mai 2026 Frage

Was tut man, wenn zwei Netzwerk-Schnittstellen auf demselben Subnetz kollidieren?

Bei einem Konflikt zwischen zwei Netzwerk-Schnittstellen auf demselben Subnetz schaltet man nie die Verbindung ab, über die man gerade selbst arbeitet. Beim Debuggen einer Wallbox lagen das WLAN und ein zweiter Netzwerkadapter meines Macs auf demselben Subnetz, und um den Routing-Konflikt zu lösen, flog ausgerechnet das WLAN raus, also mein eigener Zugang. Heute gebe ich der zweiten Schnittstelle ein anderes Subnetz oder gehe über den Hotspot meines Handys. Man kappt nicht den Ast, auf dem man sitzt.

27. Mai 2026 Frage

Soll eine KI Datumsfelder aus einem Dokument lesen?

Datumsfelder soll keine KI frei aus einem Dokument lesen, dafür gehört eine feste Regel. Beim ersten Praxiseinsatz unserer Beleg-Pipeline las das lokale Modell Gemma aus einem Datum 2026 schlicht 2024, und auf einem Personalausweis griff es das Ablauf- statt des Ausstellungsdatums. Seitdem ziehe ich strukturierte Felder wie Datum und Nummer per fester Regel, und die KI darf nur den Freitext deuten. Eine Maschine, die rät, soll das nur dort tun, wo Raten erlaubt ist.

27. Mai 2026 Frage

Taugt das Werkstatt-Programm als zentrale Dokumentenablage?

Als zentrale Dokumentenablage taugt unser Werkstatt-Programm nicht. Loco-Soft hat auf dem Server nur fünf Gigabyte frei, der TWAIN-Scanner läuft unter Windows 11 nicht mehr, und für jeden Beleg muss man erst den Kunden öffnen und das Bild von Hand kopieren. Deshalb liegen die Belege jetzt in einem eigenen Dokumentensystem, sauber durchsuchbar und von überall erreichbar. Ein Programm ist gut in dem, wofür es gebaut wurde, und nur darin.

22. Mai 2026 Frage

Taugt ein Mailcode als zweiter Faktor, wenn man sich erst einloggen muss, um die Mail zu lesen?

Als zweiter Faktor taugt ein Mailcode nichts, wenn man sich über genau dieselbe Anmeldung erst einloggen muss, um die Mail zu lesen. In Authentik geht der Code an die im Profil hinterlegte Firmenadresse, und auf die kommt unser Mitarbeiter erst nach dem Login, vor dem der Code ihn ja schützen soll. Wir bleiben deshalb bei einer App, die ohne Postfach auskommt. Ein Schlüssel, der hinter der Tür liegt, die er öffnen soll, ist keiner.

21. Mai 2026 Frage

Warum sperrt ein Passkey, der nur im iPhone liegt, am Windows-PC aus?

Ein Passkey, der nur im iPhone liegt, sperrt am Windows-PC aus, weil er das Apple-Ökosystem nie verlässt. Bei uns hatte ein Mitarbeiter in Authentik als einzige Anmeldemethode einen Apple-Passkey hinterlegt, und am Windows-Rechner bot ihm das System nur den QR-Code für den Geräte-Wechsel an, der zuverlässig nicht funktionierte. Ich habe den Schlüssel gelöscht und auf eine geräteunabhängige Methode umgestellt. Ein zweiter Faktor, der nur an einem Gerät lebt, ist kein Zugang, sondern eine Falle.

19. Mai 2026 Frage

Sagt eine Fehlermeldung immer, wo der Fehler wirklich liegt?

Eine Fehlermeldung sagt nicht immer, wo der Fehler wirklich liegt. Eine iOS-App verweigerte die Verbindung zu meinem Paperless und meldete, das Backend unterstütze die nötige API-Version drei nicht. Tatsächlich spricht meine Version die API-Stufen eins bis sieben, die drei war also längst dabei und der Haken saß ganz woanders. Eine Meldung zeigt, was ein Programm gerade vermutet, nicht zwingend, was kaputt ist.

18. Mai 2026 Frage

Reicht der Maschine ein Bild, oder braucht sie auch den Text?

Ein Bild allein reicht der Maschine nicht, sie braucht den Text daneben. Unsere Pipeline schickt Gemma über Ollama jetzt beides: das gescannte Dokument als Bild mit dreihundert DPI für Layout und Position, dazu den ausgelesenen Text für die exakten Werte. So liest sie ein Dokument in fünf bis fünfundzwanzig Sekunden, ohne Zahlen zu erraten. Das Auge zeigt, wo etwas steht, der Text sagt, was dort wirklich geschrieben ist.

18. Mai 2026 Frage

Darf eine KI eine Fahrzeugnummer selbst geradebiegen?

Eine Fahrzeugnummer darf eine KI nur nach festen Regeln geradebiegen, niemals nach Gefühl. In einer eigenen Funktion macht das System aus einem O eine Null, aus einem I eine Eins und aus einem Q eine Neun, weil eine Fahrgestellnummer diese drei Zeichen nie enthält. Danach prüft eine Regel hart auf genau siebzehn erlaubte Zeichen, sonst bricht es ab. Korrigieren darf nur, wer die Grenzen kennt, an denen das Korrigieren aufhört.

17. Mai 2026 Frage

Wo sollte der Plan für ein Vorhaben leben, bevor man die erste Schraube anfasst?

Der Plan für ein Vorhaben sollte leben, bevor man die erste Schraube anfasst, an einem festen Ort, den auch andere sehen können. Ich habe es mir zur Regel gemacht, vor jedem größeren IT-Vorhaben zuerst ein Projekt in OpenProject mit Aufgaben und Meilensteinen anzulegen und ein eigenes Verzeichnis für die Dokumentation, und erst danach zu bauen. Ein Plan im Kopf ist nach einer Woche weg, ein Plan an einem festen Ort bleibt für alle nachvollziehbar.

17. Mai 2026 Frage

Kann ein großer Monitor eine Datenbank zum Absturz bringen?

Ein großer Monitor kann eine wackelige Datenbank tatsächlich zum Kippen bringen, wenn auch nur auf Umwegen. Bei uns meldete ein einziger von vielen Rechnern immer wieder einen Verbindungsfehler zur Datenbank, der Anbieter schob es auf den Laptop. Tatsächlich rendert der Ultra-Wide-Bildschirm an diesem Platz die doppelte Zahl an Kalender-Terminen pro Seite, und das über zwanzig Jahre alte Programm feuert für jeden Termin eine eigene Abfrage, bis die ohnehin überlastete MariaDB kurz wegbricht. Der Fehler sitzt nie im Browser, sondern immer dort, wo die Abfrage landet.

16. Mai 2026 Frage

Warum rebootet ein Server, an dem niemand etwas geaendert hat?

Ein Server, an dem niemand etwas geaendert hat, rebootet meist, weil etwas Vergessenes im Hintergrund Amok laeuft. Bei uns war es ein alter Entwicklungs-Dienst fuer Directus, der sein Arbeitsverzeichnis nicht mehr fand und sich deshalb neu startete, wieder und wieder, ueber fuenfundsiebzigtausend Mal. Das frass den Speicher, bis die Maschine von selbst neu startete. Im Log stand alles, man musste nur nachsehen. Ein abgeschalteter Dienst ist erst dann wirklich tot, wenn ihn niemand mehr neu startet.

16. Mai 2026 Frage

Wem gehoert ein Firmendokument, wenn der Mitarbeiter es einscannt?

Ein Firmendokument gehoert nicht der Person, die es einscannt, sondern niemandem persoenlich. Bei uns hingen siebenhundertneunundachtzig Dokumente am Konto eines einzelnen Mitarbeiters, und ich fragte mich, was passiert, wenn der einmal kuendigt. Heute entscheidet das Scan-Profil am Geraet: Firmenpost bekommt keinen Eigentuemer und laeuft ueber den Posteingang, nur Privates bleibt an einer Person. Was allen gehoert, sollte an keinem Einzelnen haengen.

15. Mai 2026 Frage

Wie blockt man Angreifer, die fuer jeden Login-Versuch die Adresse wechseln?

Angreifer, die fuer jeden Login-Versuch die Adresse wechseln, sperrt man nicht einzeln, sondern als ganzes Netz. Unser Mailserver Stalwart bannt eine Adresse erst nach hundert Fehlversuchen, doch die Probierversuche kamen aus einem ganzen Adressblock, jede Adresse genau einmal, alle dreissig Sekunden eine neue. So lief der Zaehler nie voll. Erst die Sperre des kompletten Blocks in der Hetzner-Firewall brachte Ruhe. Wer nur das einzelne Tuerschloss zaehlt, uebersieht, dass der Angreifer die ganze Strasse hat.

14. Mai 2026 Frage

Warum brauchte jedes neue Fahrzeug zwei Nächte, bis es online war?

Wegen zweier Server in zwei Zeitzonen. Ein Server lief in Weltzeit, der andere in unserer Zeit, und dadurch lief das Einspielen der Daten anderthalb Stunden nach dem Abgleich statt davor. Jedes neue Auto verpasste so seinen eigenen Lauf und kam erst die nächste Nacht. Ein falsch gesetzter Zeitplan kostet echte Zeit. Behoben, indem alle Schritte sauber hintereinander gelegt wurden.

13. Mai 2026 Frage

Woran erkennt man, ob eine Software noch gepflegt wird?

Ob eine Software noch gepflegt wird, erkennt man am Versionsverlauf, nicht an einem einzelnen Forenbeitrag. Bei der Suche nach einer Handy-App für unser Dokumentenarchiv Paperless las ich, das Android-Programm sei seit dem vergangenen Herbst aufgegeben. Die Veröffentlichungsseite zeigte aber Version 4.5.0 vom April, also ganz frische Arbeit. Erst der Blick auf die echten Releases, nicht auf das Gerücht, hat die Frage entschieden. Wer ein Werkzeug einführt, schaut auf das, was geliefert wird, nicht auf das, was jemand behauptet.