인증기관 허가(CAA, Certificate Authority Authorization)

2020-01-30 KENNETH 0

인증기관 허가(CAA, Certificate Authority Authorization) 참조URL(한글) : https://letsencrypt.org/ko/docs/caa/ 참조URL(영문) : https://letsencrypt.org/docs/caa/   개요 (letsencrypt 사이트 발췌… 귀챦아서.. ㅎ) CAA는 사이트 소유자가 도메인 이름을 포함한 인증서를 발급할 수 있는 CA (인증 기관)를 지정할 수 있도록 하는 DNS 레코드 유형입니다. CA가 의도하지 않은 인증서 오용의 위험을 줄이기 위해 RFC 6844에 의해 2013년에 표준화되었습니다. 기본적으로 모든 공용 CA는 공용 DNS의 모든 도메인 이름에 대한 인증서를 발급할 수 있습니다 (단, 해당 도메인 이름의 제어를 확인한 경우). 즉 많은 공용 CA의 유효성 검사 프로세스 중 하나에 버그가 있는 경우, 모든 도메인 이름이 잠재적으로 영향을 받습니다. CAA는 도메인 소유자가 이 위험을 줄일 수 있는 방법을 제공합니다.   설명하는것은 여기 까지고.. ㅎ 좀 극단적으로 표현하자면 내 사이트의 인증서는 “여기(발급업체)” 에서 발급하는거야(여기 것만 유효한거야) 라는 표현정도랄까…   적용방법 DNS에 직접 작업을 진행하는 형태이고 만약 사용중인(또는 발급예정인) 인증기관이 “letsencrypt.org”라고 한다면 이러한 형태로 레코드를 추가하면 되겠다. 보다 정확한 레코드 생성을 [ more… ]

No Image

웹에서 차단이 필요한 나쁜(꼭 그런건 아니지만) 로봇 목록

2019-02-02 KENNETH 0

웹에서 차단이 필요한 나쁜(꼭 그런건 아니지만) 로봇 목록(block robot in robots.txt) 모든 것을 담고 있지 않습니다.운영하면서 차단이 필요하다 싶은 로봇들만 좀 정리를 해놓는 것이 필요한듯 해서… 수정일 : 20190202 우선은 정리좀 하기 전에이미 무척이나 정리를 잘 해놓은 곳이 있으므로 링크~ mitchellkrogza/apache-ultimate-bad-bot-blocker https://github.com/mitchellkrogza/apache-ultimate-bad-bot-blocker/blob/master/robots.txt/robots.txt 난 우선 몇개만 정리를 하려고 했는데… 이분은 이렇게나 많이 ㅋㅋㅋㅋ

No Image

[Apache & PHP] “zend_mm_heap corrupted” error on apache logs

2018-01-03 KENNETH 0

[Apache & PHP] “zend_mm_heap corrupted” error on apache logs   오류 내용 zend_mm_heap corrupted   발생 환경 OS : CentOS-7 WEB : apache-2.4 PHP : php-5.6   참고 : https://stackoverflow.com/questions/2247977/what-does-zend-mm-heap-corrupted-mean http://php.net/manual/en/internals2.memory.management.php   설정 FILE : $APACHE_HOME/bin/apachectl export USE_ZEND_ALLOC=0   절대적인 내용은 아니겠고, 이런 설정을 apachectl 에 한번 추가를 해보자…   PHP 메뉴얼에는 Note: USE_ZEND_ALLOC=0 in the environment will stop the memory manager from functioning, all allocations fall back on the default system allocators which can be useful for debugging leaks, and should only be used for this purpose. 이렇게 설명이 되어 있었다… ㅋㅋㅋㅋ

아마존 웹 서비스 인 액션 – 한빛미디어

2017-08-17 KENNETH 0

아마존 웹 서비스 인 액션 저자 : 안드레이스 비티히, 미하엘 비티히 역자 : 모파상 (백영상) 출판사 : 한빛미디어 책정보 : http://www.hanbit.co.kr/media/books/book_view.html?p_code=B8513428388   개요 대상 독자 AWS에 관심이 있는 사람 AWS 환경을 구축 해야 하는 관련 종사자 AWS자격증 (그중에서 sysops administrator assosiate) 에 관심이 있는 사람 중에서 어느정도 SE측면의 지식은 가지고 있는 사람   특징 추구하는 방향의 명확함 (??) 내지는 다른 도서와의 차별화 이 책에는 AWS 및 운영(AWS가 아니어도 알아 둬야 할 내용을 어느정도 포함)을 위한 여러 내용(AWS의 서비스 설명)이 기술되어 있다. 이러한 서비스 구성을 역시나 AWS의 자동화 서비스인 ”CloudFormation”을 기반으로 구성 할 수 있도록 하는 목표가 설정 되어 있다. 지금까지 출간된 AWS관련 서적을 대부분 접했고 대부분의 서적이 AWS 기능 소개 소개된 기능을 aws-cli 를 이용해서 커맨드로 구축 하는 방법 설명 의 전개를 하고 있는데 반해 이 책은 기능은 소개를 하되 ”CloudFormation” 기반으로 설명을 하고 있다. 당연히 ”장/단”에 해당하는 것은 아니며, [ more… ]

No Image

파이썬 웹프로그래밍 (실전편) – 한빛미디어

2016-08-30 KENNETH 0

파이썬 웹프로그래밍 (실전편) 저자 : 김석훈 출판사 : 한빛미디어 책정보 : http://www.hanbit.co.kr/store/books/look.php?p_code=B7703021280   개요 ”이 책은 여러분들이 장고 중급 개발자로 성장하는 것을 목표로 합니다.” – 지은이의 서문 중 발췌 – 홈페이지 명시는 ”초/중급” 즉, 어느정도 파이썬에 대한 사전지식이 있어야 활용이 가능하다.   특징 친절한 설명 코드 한줄 한줄을 설명 책의 예제를 보게되면 라인별로 번호를 매겨놓고 번호에 따라 어떤 코드를 작성한 것인지 설명하고 있다. 보통의 개발서는 함수소개, 함수를 이용한 간단한 예제 그리고 막판에 좀 장문의 코딩하기 형태인데.. 이 책의 경우 라인별로 설명을 해주고 있다. 물론 이 책은 파이썬 자체에 대한 입문서가 아니라 장고에 대한 설명을 해야 하기 때문이라는 특성도 있기 때문이지만… 라인별 설명은 입문자에게 매우 도움이 되는 방식이 아닐까?   주석에 대한 설명 코드내에 특정 정규표현식에 대한 조건을 지정할때 이 코드가 무엇을 위한 것인지에 대한 주석을 달자 라고 권고함 실제 코드에도 대부분 주석 처리가 되어 있음 파이썬의 지식과 무관하게 좋은 내용이라 생각된다.   추가 학습 엄연히 [ more… ]