인사말안녕하십니까? (주)제스트정보기술입니다.우리 홈페이지를 방문해 주신 여러분께 환영의 말씀을 드립니다. (주)제스트정보기술은 고객님의 요구에 부응하는 최적의 IT솔루션을 제공하기 위해 노력 하고 있습니다. 전세계적으로 자바기술(J2EE)이 서서히 뿌리내리기 시작하는 2001년에 Resin 비지니스를 시작으로 오픈소스, IT인프라 성능모니터링, Cloud 플랫폼 서비스 까지 항상 고객과 소통하며 기술의 변화에 발맞추어 함께 성장해 왔습니다. 오직 고객중심의 솔루션을 제안하고 최상의 서비스를 제공하겠습니다.- 사업분야 -오픈소스 DBMS PostgreSQL, MariaDBMS, MaxScale, Galera Cluster/MaxScale 이중화 구성 오픈소스 WEB/WAS 시스템 구축 및 기술지원..
-
아파치 톰캣 기술지원 전문기업 (주)제스트정보기술 -Tomcat 서버 버전 정보 노출 숨기기 안녕하세요. 제스트정보기술입니다. 이번 시간에는 Tomcat의 서버 버전 정보 노출을 숨기는 설정에 대해 알아보겠습니다. 톰캣을 기본 설정으로 사용할 경우 응답 헤더 및 에러 페이지에서 톰캣의 버전이 노출 될 수 있습니다. 이는 대표적인 보안 취약점이기 때문에 안전한 서비스 운영을 위해서는 설정을 통한 방지가 필요할 수 있습니다. 1.응답 헤더 버전 노출 제거 - 응답 헤더에서 버전 정보가 노출되지 않도록 설정하려면 Tomcat의 기본 설정 파일인 server.xml 파일을 수정 해 야합니다. - server.xml 파일에 Connector 하위 항목에서 "server" 설정을 추가함으로써 가능합니다 ex) server.xml -결과- ->개발자도구로 확인시 Server 헤더가 위 설정 값으로 변경 된 ..
-
내 서버의 보안 등급을 확인하는 법 feat. ssllabs
안녕하세요. 여러분.오늘은 내가 운영하는 서버의 SSL/TLS등급을 알아보는 시간을 갖겠습니다.어느정도 짬이 찬 엔지니어라면 알고 있을 수 있는 https://www.ssllabs.com Qualys SSL LabsHOW WELL DO YOU KNOW SSL? If you want to learn more about the technology that protects the Internet, you’ve come to the right place. Test your server » Test your site’s certificate and configuration Test your browser » Test your browser’s SSL implementation SSL Pulse » See how ..
-
아파치 톰캣 기술지원 전문기업 (주)제스트정보기술 - Tomcat HTTP 메소드 차단 설정 안녕하세요 제스트정보기술 입니다. 이번 시간에는 Tomcat HTTP 메소드 차단 설정에 대해 알아보도록 하겠습니다. HTTP 규약에 따라 웹서버는 GET, POST, DELETE, PUT, HEAD, OPTIONS, TRACE 등의 메소드를 사용할 수 있습니다. 하지만 이러한 메소드들을 모두 허용할 시 보안 취약점이 생길 수 있기 때문에 GET, POST를 제외한 메소드들은 차단 설정을 걸어놓는 경우가 많습니다. 1. Tomcat의 HTTP 메소드 차단 설정은 ${CATALINA_HOME}/conf/web.xml 파일에서 설정하실 수 있습니다. ex) web.xml restricted methods /* HEAD PUT PATCH CONNECT OPTIONS TRACE -> url-pattern에서 요..
-
Apache-Tomcat 최적화 설정
안녕하세요! 제스트정보기술 입니다. 오늘은 apache, tomcat의 최적화 설정에 대해 알아보겠습니다. Apache, Tomcat은 구축을 하고나면 반드시 설정을 통한 최적화 과정이 필요합니다그 이유는 서버의 CPU와 메모리는 무한하지 않고 환경에 따라 리소스가 많을 수도 적을 수도 있기 때문입니다.이 때문에 최적화 설정을 통하여 시스템의 한계를 방지하고 안정화가 필요합니다아래 Apache, Tomcat 최적화 관련 설정은 어떤것들이 있는지 알아보겠습니다. 1. Apache 설정MPM (Multi-Processing Module) 설정: ThreadsPerChild: 프로세스당 생성할 스레드 수. MaxRequestWorkers: 동시에 처리할 수 있는 최대 요청 수. MinSpareThrea..
-
은행은 왜 ‘무료 DB’를 쓰지 않을까?
안녕하세요 (주)제스트정보기술 입니다~ 혹시 이런 생각 해보신 적 있으신가요?무료 DB도 많은데... 왜 기업들은 비싼 DB를 쓸까?출처 입력특히 개발을 해보셨다면MySQL이나 PostgreSQL 같은 오픈소스를 써보셨을 텐데요.그렇다면 더 궁금해집니다. 그럼 그냥 다 오픈소스 쓰면 되는 거 아닌가?출처 입력DB 가격표만 보고 고르면 생기는 일 웹사이트에서‘좋아요’ 숫자가 1초 늦게 올라가는 것 vs 은행에서1,000만 원 송금이 1초 지연되는 것 이 둘은 같은 문제일까요? 절대 아닙니다. 데이터베이스(DB)는 단순 저장소가 아니라기업 서비스의 ‘심장’입니다 그래서 기업은 DB를 선택할 때'가격'과 '성능'도 중요하지만 안정성 / 장애 리스크 / 책임 구조를 먼저 봅니다. 데이터베이스는 “성능”만으..
리스트 : 콘텐츠가 있으면 최근 5건을 불러옵니다.
-
SSI모듈에 대하여 (1)Apache,Tomcat 2026.06.10 11:53
안녕하세요 (주) 제스트정보기술 입니다. 1. SSI 모듈서버 측 인클루드를 의미하는 SSI는 Nginx에 의하여 해독되는 서버 프로그래밍 언어입니다. 웹사이트의 각 페이지 상단에 매일 동일한 내용을 넣으려면 항상 모든 페이지를 수정해야합니다.하지만 SSI을 이용하면 한 줄로 구현이 가능합니다.새로운 문구를 넣기 위해 내용을 담고 있는 텍스트 파일을 편집하면 됩니다.그러면 자동으로 모든 페이지에 갱신되는 내용이 나타납니다. Quote of the day: 2. SSI 모듈 지시어와 변수문맥: http, server, location 0열 선택0열 다음에 열 추가1열 선택1열 다음에 열 추가0행 선택0행 다음에 행 추가1행 선택1행 다음에 행 추가2행 선택2행 다음에 행 추가3행 선택3행 다..
-
MariaDB 복제 구성 별 복제 상태 확인 방법 (Replication, Galera)DBMS(MariaDB, PostgreSQL) 2026.06.09 10:48
안녕하세요 (주)제스트정보기술 입니다! 오늘은 MariaDB의 복제상태 확인 방법에 대해서알아보도록 하겠습니다. 이전 시간에 작성한 'MaxScale 기본 사용법'의 명령어로도빠르게 상태를 확인할 수 있지만,DB서버에 직접 붙어 CLI 환경에서 주로 작업을 하는 경우에는 DB내부 쿼리나 프로세스 상태 등으로 직접 확인하는 것이 더 빠르고 간단한 방법이 될 수 있습니다. # 1. Replication 구성 상태 확인 ## Slave(Replica) 노드에서 복제 상태 확인(참고 : 최신버전으로 가면서 용어를 Slave 노드에서Replica 노드로 바꿔나가는 추세지만, 현재 글에서는 익숙한 기존 명칭 Slave를 기준으로 설명하겠습니다.) Replication 구성은 복제를 수행하는(=데이터를 가져와서 반..
-
MariaDB의 백업과 복구DBMS(MariaDB, PostgreSQL) 2026.05.28 16:32
안녕하세요 (주)제스트정보기술 입니다! 백업의 중요성은 따로 말하지 않아도 잘 알고 계실텐데요.정전 등의 재해나 작업자의 실수 등으로 데이터가 잘못되거나, 데이터 파일에 손상이 생기는 등 복구가 필요한 상황이 발생할 수 있습니다. 작업자의 실수인 경우 트랜젝션 단위로 롤백이 가능한 경우에는 크게 문제가 없지만, redo(innodbredo log)나 undo 등의 설정이 충분하지 않아 롤백이 불가능한 경우에는 백업본을 통한 복구를 진행하게 됩니다. 이외에도 전원이나 디스크 연결 문제로 데이터 파일에 문제가 생겨 정상적인 기동이 불가능한 상황도 예를 들 수 있겠습니다. 이러한 장애 상황들에 대비하여 데이터베이스를 정상적으로 재기동시킬 수 있도록, 장애 발생 전의 데이터를 최대한 보존할 수 있도록 우리는 언..
-
[Jboos_Wildfly]오픈소스 기술 지원 전문 기업 - (주)제스트정보기술]- WildFly Traffic 에 따른 Undertow Thread Pool 산정Wildfly 2026.05.21 11:41
안녕하세요 제스트정보기술 입니다. WildFly의 기본 웹 서브시스템(Subsystem)인 Undertow는 XNIO 기반의고성능 논블로킹(Non-blocking) 아키텍처를 사용합니다.시스템의 성능을 극대화하기 위해서는서비스의 트래픽 특성에 맞춰 IO Thread와 Worker Thread의풀 크기를 적절히 산정하는 것이 필수적입니다.이번에는 Wildfly 의 Undertow Thread Pool 산정 방식에 대해 전달해드리고자 합니다. 1. 핵심 개념 이해 : IO Thread vs Worker ThreadIO Thread : 네트워크 소켓(Socket)의 읽기 및 쓰기와 같은 논블로킹 처리를 담당합니다.연산이 가볍고 빠르기 때문에 코어(Core) 수를 초과하는 많은 수의 스레드가 필요하지 않습니..