nginx
-
<Apache-Tomcat>아파치 톰캣 기술지원 전문기업 (주)제스트정보기술 - Tomcat HTTP 메소드 차단 설정WEBWAS/Apache,Tomcat 2023. 11. 24. 18:52
안녕하세요 제스트정보기술 입니다. 이번 시간에는 Tomcat HTTP 메소드 차단 설정에 대해 알아보도록 하겠습니다. HTTP 규약에 따라 웹서버는 GET, POST, DELETE, PUT, HEAD, OPTIONS, TRACE 등의 메소드를 사용할 수 있습니다. 하지만 이러한 메소드들을 모두 허용할 시 보안 취약점이 생길 수 있기 때문에 GET, POST를 제외한 메소드들은 차단 설정을 걸어놓는 경우가 많습니다. 1. Tomcat의 HTTP 메소드 차단 설정은 ${CATALINA_HOME}/conf/web.xml 파일에서 설정하실 수 있습니다. ex) web.xml restricted methods /* HEAD PUT PATCH CONNECT OPTIONS TRACE -> url-pattern에서 요..
-
[Jboos_Wildfly]오픈소스 기술지원 전문기업 - (주)제스트정보기술] - Wildfly 웹 관리자 를 사용한 war 적용 방법WEBWAS/Wildfly 2023. 11. 21. 15:59
안녕하세요 제스트정보기술입니다. 오늘은 Wildfly WEB 관리자 페이지를 통한 WAR파일 적용 방법 에 대해 알아보겠습니다. Wildfly 에서 Application 을 적용하기 위해서는 Wildfly 설치 위치의 Deployments 에 업로드 하는 것이 일반적입니다만 웹브라우저의 관리자 기능을 통헤 Deployments 를 적용하는 방법도 있습니다. 웹관리자 기능 중 Deployments 메뉴를 통한 Application 등록을 소개해 드리도록 하겠습니다. 1.관리자 페이지 접속 이 화면에서 Deployments 를 선택합니다. 2. Deployments 메뉴 진입 위와 같이 드롭다운 메뉴를 보시면 Deployment 를 적용하기 위한 3가지 방법이 나옵니다. 여기서는 업로드..
-
<아파치-톰캣> 기술지원 전문기업 (주)제스트정보기술 - Apache HTTPD 보안설정WEBWAS/Apache,Tomcat 2023. 11. 16. 18:50
안녕하세요 제스트정보기술입니다. 오늘은 Aache HTTPD의 보안설정을 추가하는 방법에 대해 알아보겠습니다. 보안설정은 httpd.conf 또는 httpd-default.conf 아래 설정 추가 할 수 있습니다. 보안설정 사항 ServerTokens Prod 1. Prod : 웹서버 이름만 노출 (Apache) 2. Major : 웹서버 이름과 Major 버전정보 노출. (Apache2) 3. Minor : 웹서버 이름과 Minor 버전정보 노출. (Apache2.4) 4. Min : 웹서버 이름과 Minimum 버전정보 노출. (Apache2.4.6) 5. OS : 웹서버 이름과 버전, OS 정보를 노출. (Apache2.4.6 (Unix)) 6. Full : 최대한의 정보를 모두 알려준다. (Apa..
-
[JENNIFER 공식 파트너사 제스트정보기술(WEB/WAS 기술지원 전문기업)] - Jennifer APM의 사용자 ID 확인하는 방법APM/Jennifer 2023. 11. 8. 19:42
안녕하세요. 여러분~ 오늘은 #국산 #APM 중에 킹갓제너럴적인 독보적인 위치에 있는 #Jennifer의 #사용자 ID 추적에 대해 알려드리겠습니다. 브라우저를 이용한 Web서비를 할 때, 대부분 로그인을 한 후에 사용을 하지요? 특히 전자결재나 그룹웨어 같은 내부 시스템인 경우 로그인인 필수입니다. 이럴 경우 사용자 ID를 지정할 수 있다면 장애를 유발할 수 있는 구체적인 요청을 파악할 수 있는 장점이 있지요. 또한, 해당 사용자가 실제 그 요청을 했는지 안했는지 알 수 있어서 분쟁이 있을때도 많은 도움이 된답니다. Jennifer에서 사용자 ID를 추적하는 방법은 약간의 Application 구조를 알아야 합니다. Programing 언어에서 많이 사용하는 기법인 Capsule화를 기반으로 사용자 I..
-
[JENNIFER 공식 파트너사 제스트정보기술(WEB/WAS 기술지원 전문기업)] - JENNIFER APM 쿠버네티스 모니터링APM/Jennifer 2023. 11. 3. 19:38
안녕하세요 #오픈소스 및 #WAS 와 #Jennifer APM #모니터링 #기술지원 전문 기업인 (주)제스트정보기술 입니다. 기나긴 여름이 지나가고 이제는 제법 쌀쌀한 가을이 되었습니다. 항상 감기 조심하시고 건강하게 이번 가을을 만끽하셨으면 좋겠습니다. 오늘은 JENNIFER APM에서 드디어 쿠버네티스가 모니터링 된다는 기쁜 소식을 전달해드리기 위해 글을 작성하였습니다. 그동안 도커나 컨테이너를 이용한 다양한 기능들이 소개되면서 그 중 컨테이너를 자동으로 배포 관리가 가능한 쿠버네티스(K8S)를 도입하여 사용하는 고객사들이 늘어났습니다. 쿠버네티스를 사용하시는 고객사의 가장 큰 고민은 현재 전개되고 있는 컨테이너의 대한 직관적인 모니터링이 힘들어 과연 내가 구축한 쿠버네티스 환경..