본문 바로가기

WEB - Apache 계열

(56)
[OHS] WebLogicBridgeConfig 파라미터 사용하기 옵션 가이드는 Oracle 문서 참고 https://docs.oracle.com/middleware/1213/webtier/develop-plugin/plugin_params.htm#PLGWL473 디버그 페이지 확인을 위해 WebLogic 연동 Plugin을 사용하는 웹페이지를 호출해야 한다. 즉, index.jsp 와 같이 WebLogic에서 request를 처리하는 프로세스가 포함된 웹페이지를 호출하는 것. URL 끝부분에 디버그 페이지를 호출하기 위한 파라미터를 추가한다 URL 예시 http:??IP:PORT/****.jsp?__WebLogicBridgeConfig 현재 OHS 와 연동된 WebLogic 서버 리스트를 확인할 수 있으며 WebLogic Plugin 모든 옵션값 현황을 확인할 수 있다.
[Apache/OHS] OHS12.2.1.3 - mp4 확장자 파일만 실행 불가한 상황 본래 존재하지 않는 파일 호출 시에는 아래와 같이 404 Not Found 에러가 발생하는 것이 정상이다. 그런데, 특정 확장자를 호출하려고 하면 분명 존재하는 파일임에도 불구하고 아래와 같이 400 Bad Request 에러가 발생한다. OHS 설정 파일 중 mime.types 확인하였으나 mp4 확장자가 정상적으로 명시되어 있음. WEB 서버 앞단에서 방화벽 등 무언가가 관여하고 있는 것이 의심되어 운영 담당자에게 확인 요청 하였음. 담당자 확인 결과 방화벽에서 특정 확장자만 호출을 허용하고, 그 외의 확장자는 전부 400 Bad Request 에러로 보내도록 세팅되어 있었음. 400 Bad Request 에러페이지 형식이 애초에 OHS의 것이 아니었음. OHS에서 400 Bad Request 에러가..
[OHS12c] SSL 프로토콜 변경 및 테스트 방법 보안취약점 조치를 위해 TLS1.2 이상만 사용하도록 조치하는 것이 권장된다. OHS12.2.1.3 및 12.2.1.4 에서 SSLv2, SSLv3, TLS1.0, TLS1.1 을 사용하지 않도록 하고 TLS1.2 이상만 사용하도록 조치하는 방법에 대해 설명한다 TLS1.3 지원 여부 현재 Release 된 OHS 버전 중 최신 버전인 OHS12.2.1.4 버전도 TLS1.3 을 지원하지 않음. SSLv3 와 SSLv2 지원 여부 OHS12.2.1.3 및 12.2.1.4 에서는 SSLv3 와 SSLv2 지원 안함 TLS1.2 만 지원하도록 세팅하기 아래 이미지와 같이 세팅한다. -ALL 은 모든 프로토콜을 제한한다는 의미이며 +TLSv1.2 는 TLS1.2 는 예외로 두어 허용한다는 의미이다. 테스트 방..
[OHS] OHS 포트 변경 [1024이하 80포트 사용] OHS 11g에서 1024이하 port로 변경 su - root cd {OHS_HOME}/ohs/bin chown root .apachectl chmod 6750 .apachectl .이 중요함 .이 있는 apachectl 에 적용해야 함 (그냥 apachectl에 적용되지 않도록 주의) httpd.conf에서 그룹명을 추가해준다 80포트 일 경우 group변경 꼭 해줘야 함 기존 내용 주석처리하고 해당그룹명 추가 OHS 12.1.3 에서 1024이하 port로 변경 (UNIX) 참고 글 - http://blog.naver.com/dae0park/140201749344 - https://dae0park.blog.me/220187493910 1. OHS 사용자 권한으로 변경 후 cap.ora 파일 생성 e..
[Apache,OHS] Internet Explorer 에서 일부 이미지가 보이지 않을 때 DOM7009 에러코드에 대한 내용 참고 URL https://hyunchang88.tistory.com/m/151 홈페이지 호출 시, 일부 이미지가 정상적으로 표시되지 않고 x 상자가 뜨는 문제가 있었음. Chrome 에서는 문제 없이 모든 이미지가 정상적으로 출력되었으나, Internet Explorer 에서 페이지 호출시 위의 증상이 나타났음. IE 개발자 도구를 띄운 상태에서 페이지 호출을 해보니, "DOM7009" 라는 에러코드가 출력되었음 출처 : https://hyunchang88.tistory.com/m/151 WEB서버는 OHS12.2.1.4 사용중인 시스템이었으며 httpd.conf 에서 아래와 같이 X-Content-Type-Options nosniff 옵션을 주석처리하여 해결하였음...
[운영] OHS 12c - SSL 비활성화 하기 OHS 12c SSL 비활성화 하기 사이트 환경에 따라 WEB서버 자체 SSL 을 사용하지 않고, "SSL 가속기" 를 사용하는 경우가 있음. 이러할 경우, WEB 서버에서 SSL 포트를 비활성화 시켜야 함 (12cR2 (12.2.1.4) 기준으로 작성하였음) httpd.conf 에서 수정 필요한 부분 include "ssl.conf" 부분 주석처리 LoadModule ossl_module "${PRODUCT_HOME}/modules/mod_ossl.so" 부분 주석처리 admin.conf 에서 수정 필요한 부분 SSLEngine on -> SSLEngine off 로 수정 컴포넌트 기동 SSL 비활성화 세팅 후 최초 컴포넌트 기동 시, 에러 발생할 것임
[운영] - OHS 에러 페이지 설정하기 [OHS 에러페이지 설정하기 - 503에러] #. 503 에러페이지 설정하기 mod_wl_ohs.conf 에서 설정 (웹로직 플러그인 파라미터 활용) [ErrorPage 파라미터] 연동된 서버에 응답이 없거나503 에러가 발생하는 경우 표시할 에러 페이지 지정 웹로직 배치를 실행시키지 않으면 503 에러를 발생시킬 수 있음 ====================================================== [ErrorPage 경로 주의사항] DocumentRoot 에 주의해야 함 절대경로로 지정할 경우, DocumentRoot 경로는 제외하고 작성해야 함 [ErrorPage 로 사용할 페이지 확장자] jsp 컴파일을 수행할 weblogic이 정상적으로 서비스하고 있지 않음 따라서 html ..
[운영] - OHS DocumentRoot 보안취약점 조치 httpd.conf에서 해당 내용 주석처리.