OWASP(Open Web Application Security Project)는 오픈소스 웹 애플리케이션 보안 프로젝트 https://owasp.org/ 오늘은 owasp top 10, 공격자 입장이나 해킹 방어자 입장에서 매우 중요한 대표적인 웹취약점 10가지에 대해서 알아보도록 하겠습니다. 수많은 해킹 공격중 대표적인…
[태그:] 기술
Xpressengine(XE) 게시판 활용 팁
https://www.xpressengine.com/ 아래와 같은 게시판 형태 에서 활용하기 1. 사용자 정의 변수 에 링크 걸기 – xe/modules/board/skins/default/list.html 수정 2. 게시판 리스트 -> IP 항목 클릭시 자동으로 -> 윈도우 RDP…
consul 서비스 설치 및 TIP
Hashicorp 에서 제공하는 devops 툴중 하나 consul https://www.consul.io/ – service discovery 기능 – key / value 저장소 – 오류(장애) 감지 Terraform, nomad, Vagrant 등과 잘 조합하여 사용하면 devops 구현이 가능… 서버 설치 # consul…
Grafana InfluxDB Telegraf Kapacitor 설치
서버 구성 1.모니터링 서버 : Influxdb + grafana +kapacitor 서버 1대 (같은 서버에 install / 분리도 가능) * Recommend Spec – CPU 4 Core 이상 – Memory 8G 이상 – HDD 50G 이상 (influxDB 특성상 (모니터링 interval time 비례한 DB R/W 발생, 가능하다면 SSD 추천) 위 스펙은 모니터링 대상 메트릭수,대상 노드수, 일별 write 되는 data용량, 모니터링 간격, 모니터링 로그 보관주기 등에 따라 결정 되어야함 (소규모, 대규모에…