Nginx Reverse Proxy 사용 시 Apache에서 Real IP 받아오기
Nginx 리버스 프록시를 사용하면 Apache에서 클라이언트의 공인 IP 대신 프록시 서버의 IP로 인식되는 문제가 있다. Apache remoteip 모듈을 추가하고 위의 Apache Directives를 추가하면 아래와 같이 클라이언트 IP가 정상적으로 인식된다.
Nginx 리버스 프록시를 사용하면 Apache에서 클라이언트의 공인 IP 대신 프록시 서버의 IP로 인식되는 문제가 있다. Apache remoteip 모듈을 추가하고 위의 Apache Directives를 추가하면 아래와 같이 클라이언트 IP가 정상적으로 인식된다.
필자가 집에서 사용하는 서버는 백업용 디스크를 제외하면 모두 SSD로 구성되어 있다.서버를 잘 사용하던 중 HDD에 그룹웨어를 설치하면 얼마나 느릴지 갑자기 궁금하여 500GB 하드를 7,900원에 구입했다. 7200RPM 하드여서 소리가 시끄럽긴 했지만 그룹웨어 속도는 생각보다 느리진 않았다. (SSD보다는 많이 느리다.) 하지만 장기간… 더 보기 »LVM Cache를 이용하여 SSD를 HDD(하드) 캐시로 사용하기
데비안 CLI는 정상적으로 설치된다. 설치 속도는 신기하게도 오드로이드 M1 호스트에 데비안을 직접 설치하는 것보다 빠르다.데비안 + 그놈으로 설치하면 GUI로 넘어가기 전 왼쪽 상단에 막대기만 깜빡여서 사용이 불가하다. 우분투 서버 ARM은 Try or Install Ubuntu Server 선택, 엔터하면 Display output is… 더 보기 »오드로이드 M1에 Proxmox 설치, 작동 성공
ASUS TUF Z690, TUF Z790, ROG MAXIMUS Z790 바이오스 업데이트 내역을 보면 '차세대 프로세서를 위한 시스템 안정성 및 호환성 향상'이 있다. 지금 시점에서는 차세대 프로세서는 14세대가 유력해 보인다.
이 포스트에서는 데비안이나 우분투에서 Galera를 이용하여 MariaDB 고가용성(HA) 클러스터 구성 방법을 다룬다. 전제 조건 Galera 클러스터는 데비안 또는 우분투를 실행하고, 고정 IP 주소가 있는 가상 머신이 최소 3대 이상 필요하다. (클러스터 쿼럼을 충족하려면 총 노드 수가 항상 홀수여야 한다.) 튜토리얼… 더 보기 »데비안, 우분투에서 MariaDB Galera 고가용성(HA) 클러스터 구성하기
WSL2부터는 systemd를 지원하여 systemctl을 사용할 수 있지만 바로 사용할 수는 없다. nano 또는 gedit로 /etc/wsl.conf를 열고 위 코드를 추가한다. (wsl.conf 파일이 없으면 새로 추가하면 된다.) cmd나 PowerShell을 열고 wsl을 종료한다. systemctl이 정상적으로 작동하는지 확인하면 끝.
WSL은 윈도우 이름의 hostname을 사용한다. /etc/hostname 파일을 수정하고 나서 WSL을 다시 시작하면, hostname이 수정되지 않고 파일도 다시 되돌아온다. hostname을 변경하기 위해 wsl.conf 파일을 수정하거나 없으면 생성한 다음, 아래 내용을 wsl.conf에 추가한다. /etc/hosts를 수정하여 위 내용을 추가한다. cmd나 PowerShell에 위 내용을… 더 보기 »WSL2 hostname 변경하기
개요 국가사이버안보센터는 北 해킹조직이 악성코드 유포 및 경유지 활용에 금융보안 S/W의 취약점을 악용한 사실을 확인하였습니다. 공격자가 계속 해당 취약점을 악용시 추가 피해가 우려됨에 따라 각 기관들은 취약버전 설치 여부를 점검하고 보안 업데이트를 권고합니다. 취약점 제품명 취약점 영향 버전 해결 버전… 더 보기 »국민 1천만명이 사용하는 공동인증서 프로그램 이니세이프 해킹 비상
아이폰, 아이패드, 맥, 맥북 등의 기기에서 위험한 취약점이 발견되었다. 문제의 근원은 클래스라기보다는 스크립팅 언어에 가까운 NSPredicate라는 클래스다. 이것이 바로 문제가 되는 이유다. 애플의 iOS, iPadOS, macOS에서 새로운 종류의 취약점이 발견되었다. 공격자가 익스플로잇에 성공하면 권한을 상승시키고 피해자의 디바이스에 있는 모든 디지털… 더 보기 »애플 생태계에서 발견된 새로운 취약점, 해결 어려워...
윈도우 서버 RDP 사용 중 이벤트 뷰어를 확인하니 초당 3~20회 무차별 대입 공격이 있어서 RDP 포트 번호를 1년 동안 주기적으로 변경했다. 포트를 바꿔도 RDP 무차별 대입 공격이 한 번 들어오면 며칠 후 지속적인 공격이 다시 시작된다. 공격 IP를 AbuseIPDB에서 확인하니… 더 보기 »5분 안에 RDP (원격 데스크톱) 공격 차단하기