Elastic Stack을 운영중 data node 용량 문제로 아래와 같은 에러 로그를 발견. 해결책에 대하여 알아보자. org.elasticsearch.xpack.monitoring.exporter.ExportException: ClusterBlockException[blocked by: [FORBIDDEN/12/index read-only / allow delete (api)];] Caused by: org.elasticsearch.cluster.block.ClusterBlockException: blocked by: [FORBIDDEN/12/index read-only / allow delete (api)]; 1. Elasticsearch Error Logs elastic master node log files 2. Elasticsearch Error 원인 (Cause) elastic…
[카테고리:] 기술 정보 & 테크 소식
크로스 사이트 스크립팅 무엇인가요? 총정리
1. 크로스 사이트 스크립팅? XSS? ‘크로스 사이트 스크립팅’이 무엇인가요?취약한 동적 웹페이지에 악의적인 코드를 게시하여 다른 사용자의 PC에서 악성코드가 실행되게 하는 공격 수법을 크로스 사이트 스크립팅(XSS: Cross Site Scripting)이라고 합니다. 2. 크로스 사이트 스크립팅 XSS 종류 1) Reflected XSS Reflected XSS는 사용자의 요청에 포함된 스크립트가 서버로부터 그대로 반사(Reflected)되어 응답메시지에 포함돼 브라우저에서 스크립트를 실행되는 공격기법. 변조된 URL로…
Python Map Lambda / map 함수
이표현식은 def 의 lambda모든 구문 없이 인라인으로 작은 함수를 만드는 방법입니다. 다음은 단일 n매개변수가 있는 람다가 있으며 매개변수 값을 두 배로 반환합니다. lambda n: n * 2 람다의 코드는 일반적으로 변수나 if-문이 없는 단일 표현식이며 “반환”을 사용하지 않습니다. Lambda는 인라인으로 작성할 짧은 계산이 필요한 경우에 적합합니다. 많은 프로그램에는 이러한 방식으로 매우 간단하게 해결할 수 있는 일부 하위 부분이 있습니다. 더 긴 코드의 경우 def가 더 좋습니다.map()함수는 목록에 대해 람다 함수를 실행하여 [1, 2, 3,…
윈도우 버전 확인법 & 업데이트 끄기
윈도우 OS를 사용하다보면 버전을 확인해야할때가 있습니다. 그리고 필요에 의해서 윈도우 업데이트를 꺼야할 때가 있습니다. 잘못된 버그픽스라던가, 보안상의 이유로 잠시 멈춰둘때가 있지요 윈도우 버전 확인법 (방법) 실행 -> winver -> Enter (cmd 창을…
리눅스 Docker Compose & Basic Command
Docker는 개발자와 운영 팀이 VM의 경량 컨테이너에 애플리케이션을 만들고 자동화하는 사용되는 컨테이너 도구입니다. 애플리케이션이 여러 환경에서 효율적으로 작동하도록 하기 위해 수행됩니다. 1. Docker Compose 란? 복수 개의 컨테이너를 실행시키는 도커 애플리케이션이 정의를 하기 위한 툴입니다.Compose를 사용하면 YAML 파일을 사용하여 애플리케이션의 서비스를 구성할 수 있습니다.그런 다음 single command를 사용하여 구성에서 모든 서비스를 만들고 시작합니다 Docker Compose는 다중 컨테이너 Docker 애플리케이션을 정의하고 실행하기 위한 도구입니다. Compose에서는 YAML 파일을 사용하여 애플리케이션 서비스를 구성합니다. 그런 다음 단일 명령으로 구성에서 모든 서비스를 만들고 시작합니다. Docker compose는 여러 컨테이너를 단일 서비스로 실행하는 데 사용되는 간단하지만 강력한 도구입니다. 예를 들어 웹 서버로 Nginx가 필요하고 데이터베이스 서비스로 PostgreSQL이 필요한 애플리케이션이 있다고 가정합니다. 이 경우 docker-compose를 사용하여 하나의 파일( docker-compose.yml )을 생성할 수 있습니다. 이 파일은 두 컨테이너를 각각 별도로 시작하지 않고 단일 서비스로 생성합니다. Docker Compose는 여러 컨테이너를 단일 서비스로 실행하는 데 사용됩니다. 여기에서 각 컨테이너는 독립적으로 실행되지만 필요할 때 서로 상호 작용할 수 있습니다. Docker Compose 파일은 YAML이라는 스크립팅 언어로 작성하기가 매우 쉽습니다. YAML은 Yet Another Markup Language를 나타내는 XML 기반 언어입니다. Docker Compose의 또 다른 장점은 사용자가 단일 명령을 사용하여 모든 서비스(컨테이너)를 활성화할 수 있다는 것입니다. Example NGINX 서버와 Redis 데이터베이스가 필요한 애플리케이션이 있는 경우 두 컨테이너를 별도로 시작할 필요 없이 두 컨테이너를 서비스로 실행할 수 있는 Docker Compose 파일을 만들 수 있습니다. 2. Docker Compose 장점 3. Docker Compose의 기본 명령 4. Docker Compose…
윈도우 갑자기 한영키,한글키가 안먹힐때 대처법 총정리
가끔 한영키가 작동을 안 해서 당황하신 적이 있으실 겁니다. 이럴 때 해결할 수 있는 방법들을 소개하고자 합니다. 저 또한 키보드의 한영키가 갑자기 인식이 안되서 전혀 먹히지 않았는데 아래 방법들을 통해서 고쳤습니다. 찾아보니…
IT인프라 환경 Saltstack, Chef, Ansible 비교정리
IT 인프라 환경에서의 구성 및 관리도구 saltstack, chef, ansible에 대해서 자세하게 알아보도록 하겠습니다. 차이점은 무엇이며 각 구성 관리 도구의 특징에 대해서 확인해 보겠습니다. IT 분야나 관련 기술 분야에 종사하고 있는 누군가에게는 도움이…
중소기업 TV를 선택할때 주의할 것들 + 이노스TV 사용후기
중소기업 tv 인기 순위 확인 방법 먼저 네이버쇼핑에서 카테고리 “가전” 분야를 선택하여 들어가시면 “TV”가 있는데요. 화면크기별, LED, QLED등 다양하게 선택하여 정렬하여 볼 수 있습니다. 선택 하기전 우측 하단 “인기브랜드” 탭을 보시면 일간,…
[모의해킹/취약점분석] Lateral Movement 공격[모의해킹/취약점분석]
Lateral Movement (래터럴무브먼트) 공격자가 초기 액세스 권한을 얻은 후 민감한 데이터 및 기타 고가치 자산을 찾기 위해 네트워크로 더 깊이 이동하기 위해 사용하는 기술. 공격자는 네트워크에 진입한 후 취약한 내부 환경으로 지속적으로 이동하며 다양한…
web proxy 간편 실행 burp sutie zap
burp suite 이나 OWASP ZAP 등 web proxy 도구를 사용할때 팁 취약점 분석이나 모의해킹 할때 브라우저를 열고 Proxy 셋팅에 IP 입력하기가 번거로울때 아래와 같은 방법을 사용중이다 OS Windows 10 이상 TIP : registry…