리눅스 (423) 썸네일형 리스트형 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고□ 개요o 리눅스 커널의 af_packet에서 Race condition을 악용해 권한이 없는 로컬 사용자가 루트 권한을 얻도록 허용하는 취약점 (CVE-2016-8655)발견[1]o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템o 영향을 받는 소프트웨어- Linux Kernel 4.8.12 이전 버전을 사용하는 시스템 □ 해결 방안o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2]o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 업데이트 수행- Debian [3]- U.. [스크립트] thread dump && heap dump thread dump && heap dump vim TH_dump.sh #!/bin/bash PID=`ps -ef | grep java | awk '{print $2}'` #####thread dump #ps -ef | grep java| awk '{print $2}' | xargs kill -3 echo "Starting Thread Dump..." for(( i=0; i GitLab root 초기 비밀번호 GitLab root 초기 비밀번호- GitLab Version : 14.4.2gitlab 로그 중간에 출력docker-compose logs -f$ docker-compose logs -f...gitlab | Notes:gitlab | Default admin account has been configured with following details:gitlab | Username: rootgitlab | Password: You didn't opt-in to print initial root password to STDOUT.gitlab | Password stored to /etc/gitlab/initial_root_password. This file will be cle.. Tomcat 시스템 프로토콜 변경(http -> https) Tomcat 시스템 프로토콜 변경(http -> https)pasdev.scbyun.com.pfx 인증서 패스워드 : 1234기본 keystore 패스워드 : changeit1. pfx를 jks로 변환 후 keystore에 저장keytool -importkeystore -srckeystore /home/anti1346/pasdev.scbyun.com.pfx -srcstoretype pkcs12 -destkeystore /usr/lib/jvm/java-7-oracle/jre/lib/security/cacerts -deststoretype JKS$ keytool -importkeystore -srckeystore /home/anti1346/pasdev.scbyun.com.pfx -srcstoretype pk.. [url] CentOS 운영체제 이미지(vault) CentOS 운영체제 이미지(vault)http://vault.centos.orghttps://vault.centos.org/7.9.2009/isos/x86_64/ Linux SVN(Subversion) 서버 설치 및 설정 가이드 Linux SVN(Subversion) 서버 설치 및 설정 가이드Linux 환경에서 SVN(Subversion) 서버를 설치하고 저장소(Repository)를 생성한 뒤 사용자 인증 및 권한 설정까지 진행하는 방법입니다.테스트 환경운영체제 정보 : CentOS/Rocky Linux/RHEL 계열저장소 경로 : /app/svn저장소명 : repo11. SVN 패키지 설치yum -y install subversion설치 확인svnserve --version2. SVN 저장소 생성SVN 저장소 디렉터리 생성mkdir -p /app/svncd /app/svn저장소 생성svnadmin create --fs-type fsfs repo1생성 후 디렉터리 구조 확인tree /app/svn/repo13. SVN 서비스 .. Nginx와 Tomcat을 이용한 항공 서비스 인스턴스(8087) 증설 방법 Nginx와 Tomcat을 이용한 항공 서비스 인스턴스(8087) 증설 방법웹 서비스의 트래픽이 증가하거나 특정 기능에 대한 요청량이 많아지면 기존에 운영 중인 Tomcat 인스턴스만으로는 부하를 감당하기 어려운 상황이 발생할 수 있습니다. 이러한 경우 기존 Tomcat 인스턴스의 설정과 디렉터리 구조를 기반으로 추가 Tomcat 인스턴스를 구성하고 Nginx에서 트래픽을 분산하는 방법을 사용할 수 있습니다. 기존 Tomcat 8084 인스턴스를 기반으로 8087 인스턴스를 추가하고 Nginx의 Upstream 설정을 변경하여 /flight/ 항공 서비스 요청을 8084와 8087로 분산하는 작업 과정을 정리하였습니다.전체적인 구성Nginx 설정 파일 백업운영 중인 Nginx 설정을 수정하기 전에 먼저 .. nginx upstream 블록의 주요 옵션과 사용법 nginx upstream 블록의 주요 옵션과 사용법nginx에서 upstream 블록을 사용하는 것은 로드 밸런싱 및 업스트림 서버 관리에 도움을 줍니다. upstream 블록은 여러 웹 서버나 애플리케이션 서버로의 요청을 분산하거나 백엔드 서버 그룹을 정의하는 데 사용됩니다.로드 밸런싱 방법(Load balancing methods)round-robin : 응용 프로그램 서버에 대한 요청은 라운드 로빈(round-robin) 방식으로 배포됩니다least-connected : 다음 요청은 활성 연결 수가 가장 적은 서버에 할당됩니다(the least number of active connections).ip_hash : 다음 요청에 대해 어떤 서버를 선택해야 하는지 결정하는 데 해시 함수가 사용됩니다(.. 이전 1 ··· 31 32 33 34 35 36 37 ··· 53 다음