-
SSL 관련 이슈 , 취약점 모음Apache 2018. 5. 30. 11:14
매번 이슈 나올때마다 구글링으로 임시방편으로 처리하고 잊어버리는 바람에 이슈있을때마다 계속 이렇게 정리해보려고 한다. 시만텍 인증서 이슈 체크 사이트 https://www.websecurity.symantec.com/support/ssl-checker 아래와 같이 나와야 정상! 취약점 점검사이트 https://www.ssllabs.com/ssltest/ SSL/TLS 보안 강화하기 https://lesstif.gitbooks.io/web-service-hardening/content/ssl-tls-https.html [CVE-2016-2107] 취약점 관련 조치사항 안내 - KICA SSL - 한국정보인증
-
Docker로 gitlab 설치Linux 2018. 5. 10. 19:29
회사의 중요한 자산인 소스를 완전 관리형의 편의로 외부에 두는건 좀 불안해서 gitlab 택했다. 과거에는 이거 설치하다 완전 날새기 일쑤 였는데 요즘 Docker 가 다 해결해 주니 참 편리한 세상이다. ^^; 난 docker-compose 를 활용해서 설치할 것이다. 공식문서 : https://docs.gitlab.com/omnibus/docker/ 글 중간쯤에 이렇게 친절하게 설명하고 있다. 자 이제 본격적으로 설치해보자 OS : AWS CentOS CPU : 2 RAM : 4GB (가급적 8G , 4G 인경우 hang 이 걸리는 상황 발생) 일단 도커가 필요하다.! AWS AMI 는 기본적으로 Docker 를 설치할수 있게 repository 를 연결하고 있다. 모두 root 계정으로 실행 EC2..
-
마이크로서비스 아키텍처 관련 조사즐겨찾기 2018. 4. 9. 11:42
spring cloud config git 에 설정파일을 올려두고 webapp 가 해당 설정 파일을 참조하는 형태 http://wooriworld2006.tistory.com/422 REST 가 마이크로서비스 아키텍처의 최선이냐? https://capgemini.github.io/architecture/is-rest-best-microservices/ 스크링클라우드 초보자 가이드 https://www.youtube.com/watch?v=aO3W-lYnw-o API 게이트 웨이 패턴 http://microservices.io/patterns/apigateway.html 클라우드 네이티브 기반 마이크로 서비스 만들기
-
DevOps 를 꿈꾸며..개발환경 2018. 3. 27. 21:50
언젠가 부터 난 개발환경 부터 배포 환경까지 먼가 삽질없는 그런 환경을 꿈꾸고 있었다. #1. 18.03.27 오늘부터라도 그 첫 삽을 떠 보려고 한다. 오늘이 첫날이라 의욕에 활활 불타오르고 있긴한데 .... 잘 될까 모르겠다. 난 단순하고 쉬운건만 이해하는 사람이니 처음부터 하나씩 나열하면서 문제를 풀어보자 개발툴 & 프레임웍 등- STS - Spring 4.x - Spring-boot - Spring-data-jpa - svn , git 코드 리뷰 시스템 게릿참고 : https://d2.naver.com/helloworld/1859580 이슈관리 - Mylyn : 정말 제대로 써보고 싶다. 점점 자료가 없어지는거 같다. 이제 정말 안쓰는건가? -_-)a.. , 링크- Trac, gitLab : 어떤..
-
spring-bootSpring 2018. 3. 26. 14:34
자주 사용하는 boot 설정 STS 를 사용중이라면 New -> Spring Starter Project 를 사용하면 편리하다 Gradle , Java8 , 그룹은 회사 도메인명, Arifact 는 프로젝트명을 기재spring-boot + web+jpa + (h2 :테스트 할때만 사용하고 통상 MariaDB 를 사용) 만약 STS 를 사용중이지 않다면 https://start.spring.io/ 여기 사이트를 이용해서 다운받아서 사용할수도 있다. 주의: 패키징시 Jar 는 view 가 없을때 사용 , War 는 View 포함하는 경우 사용, 즉 Jar 로 선택하면 View 를 볼 수 없다. * DevTool 은 말 그대로 개발시 편의를 주는 툴이다. 따라서 운영배포시는 포함되지 않도록 Gradle or ..
-
GoAccess - 아파치 로그 분석Linux 2018. 3. 22. 09:08
톰캣 엑세스 로그툴을 검색하다가 GoAccesss 와 아파치로그뷰어 란 툴이 있다는 사실을 알게되었다. 참고 링크GoAccess 설치 과정 설치 환경 CentOS 6.8 홈페이지에서 안내하는것처럼 정말 딱 요롷게... 설치 할려고 했지만. ..라이브러리 에러가 생긴다. $ wget http://tar.goaccess.io/goaccess-1.2.tar.gz $ tar -xzvf goaccess-1.2.tar.gz $ cd goaccess-1.2/ $ ./configure --enable-utf8 --enable-geoip=legacy $ make # make install 그래서 아래와 같이 2개 라이브러리 설치! 우선 epel 저장소 추가yum install geoip-develyum install n..