본문 바로가기

전체 글

[보안] 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 □ 개요 o 리눅스 커널의 af_packet에서 Race condition을 악용해 권한이 없는 로컬 사용자가 루트 권한을 얻도록 허용하는 취약점 (CVE-2016-8655)발견[1] o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템 o 영향을 받는 소프트웨어 - Linux Kernel 4.8.12 이전 버전을 사용하는 시스템 □ 해결 방안 o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2] o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 업데이트 수행 - Debian [3] - Ubuntu [4] - Red Hat [5.. 더보기
[스크립트] thread dump && heap dump thread dump && heap dump vim TH_dump.sh #!/bin/bash PID=`ps -ef | grep java | awk '{print $2}'` #####thread dump #ps -ef | grep java| awk '{print $2}' | xargs kill -3 echo "Starting Thread Dump..." for(( i=0; i 더보기
[리눅스] GitLab root 초기 비밀번호 GitLab root 초기 비밀번호 - GitLab Version : 14.4.2 gitlab 로그 중간에 출력 docker-compose logs -f $ docker-compose logs -f ... gitlab | Notes: gitlab | Default admin account has been configured with following details: gitlab | Username: root gitlab | Password: You didn't opt-in to print initial root password to STDOUT. gitlab | Password stored to /etc/gitlab/initial_root_password. This file will be cleaned .. 더보기
[원도우] 윈도우 호스트 파일 편집하는 방법 (Windows 10) 윈도우 호스트 파일 편집하는 방법 1. 관리자 권한으로 “명령 프롬프트” 실행 2. “명령 프롬프트” 에서 노트패드로 hosts 파일 열기 notepad C:\Windows\System32\drivers\etc\hosts 더보기
[리눅스] nginx tomcat 설치 및 연동 nginx tomcat 설치 및 연동 테스트 환경 $ lsb_release -a No LSB modules are available. Distributor ID:Ubuntu Description:Ubuntu 22.04.1 LTS Release:22.04 Codename:jammy nginx 설치 nginx repository 등록 echo "deb http://nginx.org/packages/ubuntu `lsb_release -cs` nginx" \ | sudo tee /etc/apt/sources.list.d/nginx.list curl -fsSL https://nginx.org/keys/nginx_signing.key | sudo apt-key add - apt update nginx 패키지 설치.. 더보기
[원도우] HP ProLiant Gen9 서버 레거시 부팅 모드에서 재부팅 후 시스템 시간에서 오프셋 발생 HP ProLiant Gen9 서버 레거시 부팅 모드에서 재부팅 후 시스템 시간에서 오프셋 발생 문서 ID: c04750030 버전: 1 권고: (수정) Microsoft Windows Server - HP 프로라이언트 Gen9-시리즈 서버 및 HP ProLiant 프로라이언트 DL580 Gen8 서버에서는 레거시 부팅 모드에서 다시 부팅 한 후 시스템 타임에 오프셋이 발생할 수 있습니다 [원문] Document ID: c04557232 Version: 2 Advisory: (Revision) Microsoft Windows Server - HP ProLiant Gen9-Series Servers and the HP ProLiant DL580 Gen8 Server May Experience an Offs.. 더보기
[리눅스] Tomcat 시스템 프로토콜 변경(http -> https) Tomcat 시스템 프로토콜 변경(http -> https) pasdev.scbyun.com.pfx 인증서 패스워드 : 1234 기본 keystore 패스워드 : changeit 1. pfx를 jks로 변환 후 keystore에 저장 keytool -importkeystore -srckeystore /home/anti1346/pasdev.scbyun.com.pfx -srcstoretype pkcs12 -destkeystore /usr/lib/jvm/java-7-oracle/jre/lib/security/cacerts -deststoretype JKS $ keytool -importkeystore -srckeystore /home/anti1346/pasdev.scbyun.com.pfx -srcstorety.. 더보기
[SSL] pfx를 jks로 변환 방법 pfx를 jks로 변환 방법 keytool -importkeystore -srckeystore mypfxfile.pfx -srcstoretype PKCS12 -destkeystore mypfxfile.jks -deststoretype JKS ex) keytool -importkeystore -srckeystore scbyun.com.pfx -srcstoretype pkcs12 -destkeystore scbyun.com.jks -deststoretype jks 더보기