본문 바로가기

분류 전체보기

(254)
[wildfly/JBoss] Full 프로파일에서 ajp 포트 enable 하는 방법 https://github.com/biemond/biemond-wildfly/issues/8
[Apache,OHS] http로 접속 시 https로 리다이렉트 httpd.conf 파일에 설정한다 rewrite_module 이 필요하다.주석처리 되어있다면 주석을 해제한다 httpd.conf 파일 맨 하단에 아래와 같이 추가한다#HTTPS redirectRewriteEngine OnRewriteCond %{HTTPS} offRewriteRule (.*) https://%{SERVER_NAME}:443%{REQUEST_URI} [R=301,L] 반대로 https 접속시 http로 리다이렉트 해야 하는 경우https://blog.truds.kr/510/#HTTP redirectRewriteEngine OnRewriteCond %{HTTPS} onRewriteRule (.*) http://%{SERVER_NAME}:80%{REQUEST_URI} [R=301,L]
[해킹] pwnrig 해킹 - 가상화폐 채굴 멀웨어 관련 기사 https://www.boannews.com/media/view.asp?idx=108479 참고한 블로그 https://www.lesstif.com/system-admin/chmod-setfacl-operation-not-permitted-20776551.html 해킹 증상 - CPU 사용률이 50%이상 - 일반 유저가 sudo 설정되어 있었음 - crontab에 다수 명령어 등록되어 있었음 (crontab -l 확인) - cron.d, cron.daily, cron.houly, cron.weekly, cron.monthly 에 pwnrig가 모두 등록되어 있었음 - ntpdate에 pwnrig 관련 명령어가 추가되어 있었음 - 특정 프로세스를 숨기는 ***.so 파일이 /usr/lib 아래에..
[WildFly/JBoss] 데이터소스 DB 접속 계정 password 암호화 (WildFly26) #. 참고 글 https://courses.bekwam.net/public_tutorials/bkcourse_wildfly_elytron_credential_store.html #. 테스트 환경 WildFly 26.1.2 JDK17 CentOS 7 #. DB 접속 계정 password 노출 데이터소스 생성 시 아래와 같이 DB 접속 게정의 password가 노출되어 보안상 좋지 않다. #. 데이터소스 password 암호화 방법 변경 https://hyuunchul.tistory.com/281 WildFly23 / JBoss7.4 버전 까지는 별도 스크립트를 활용하여 (jboss_datasource_encryption.sh) 패스워드 암호화를 구현했으나, WildFly 25 버전부터 해당 방법 사용이 불..
[Apache] Apache2.4.* WebLogic 연동 업데이트 날짜 : 2023-11-21 WebLogic Proxy Plugin 파일은 Oracle 사이트에서 다운로드 받는다. WebLogic Proxy Plugin 파일 위치는 자유롭게 지정 가능하다. Apache 서버 디렉토리 내에 위치시키는 것이 유지보수 상 편리할 것. Apache 2.4.* 버전과 연동하므로 mod_wl_24.so 파일을 사용하게 된다. httpd.conf 파일 맨 하단에 아래의 내용들을 추가한다. #weblogic_plugin LoadModule weblogic_module /app/apache2457/weblogic_plugin_12214/lib/mod_wl_24.so WebLogicCluster 127.0.0.1:8000 MatchExpression */api/* MatchE..
[WildFly_JBoss] 데이터소스 - Connection Valid 설정 #. 참고 글 (데이터소스 각종 파라미터값 설명) https://chanchan-father.tistory.com/736 (DB 별 Validation 설정) https://kboboman.tistory.com/entry/DB%EB%B3%84-validation-%EC%84%A4%EC%A0%95 (Flush Strategy 옵션 별 가이드) https://access.redhat.com/solutions/409153 #. 설정 예시 (Pool 메뉴) Flush Strategy - default 값인 FailingConnectionOnly 로 설정 - 특별한 문제가 없다면 default 값을 유지하면 될 것으로 보임 - 문제가 있는 connection만 제거되고 다른 connection에는 영향을 주지 않..
[WildFly_JBoss] 데이터소스 - JDBC Driver 등록 & 데이터소스 생성 #. 테스트 버전 Oracle JDBC Driver 19c, 21c WildFly 23.0.2, 26.1.1 JBoss 7.4.* #. JDBC Driver 등록 JDBC Driver 라이브러리 파일을(ojdbc*.jar) WildFly/JBoss 클래스패스에 포함시켜야 한다. 타 WAS 제품군의 경우, 서버 기동 스크립트에 CLASSPATH 환경변수를 사용하면 되지만 WildFly/JBoss 의 경우 서버 라이브러리 내에 모듈로 등록해야 한다. 1. JDBC Driver 모듈 업로드 - {WILDFLY_HOME}/modules/system/layers/base/com 디렉토리로 이동 - 현재 위치한 디렉토리 하위에 oracle/jdbc/main 디렉토리 생성 - ojdbc*.jar 파일을 해당 디렉토리..
[Apache] WildFly, JBoss 연동 (mod_jk 사용) #. mod_jk 설정 파일 샘플 수정 날짜 : 2023년 03월 23일 #. 참고 글 (연동 가이드) https://blog.naver.com/PostView.nhn?isHttpsRedirect=true&blogId=hanajava&logNo=221589635317&parentCategoryNo=40&categoryNo=&viewDate=&isShowPopularPosts=false&from=postList https://ktdsoss.tistory.com/152 https://knight76.tistory.com/entry/modjk%EC%9D%98-workersproperties-%EC%84%A4%EB%AA%85 (로드밸런싱 설정) https://chanchan-father.tistory.com/7..