본문 바로가기

전체 글87

NPM 외국 IP 차단 시 자동 renew 방법 현재 위 정책을 넣어두어 외국에서 npm 서버로 들어오는 모든 ip는 차단된다.즉, Let's Encrypt로 자동 갱신하는 방식도 차단된 것. 따라서 매번 수동으로 갱신을 해줘야하는데, 이때마다 방화벽을 전부 열어주어야 한다는 단점이 존재한다. 따라서 너무 귀찮았고 찾아본 결과,이를 해결할 방법은 DNS API token 이었다. NPM 내부, SSL Certificates 메뉴에 들어서면 위 스크린샷과 같이새로운 SSL 인증서를 발급할 수 있다.다만 현재는 맨 처음 스크린샷 처럼 정책으로 외국에서의 인증이 막혀있다. 고로 위 스크린샷 처럼 DNS Challenge를 열어 방화벽 단이 아닌,DNS 공급자 단에서 처리하도록 하는 방식이다. DNS Challenge 는 DNS-01 인증이라고 해서,웹 접.. 2026. 1. 21.
Port Knocking 실습 1. EPEL 저장소 및 패키지 설치 sudo dnf install epel-release -y sudo dnf install knock knock-server -y # knock 클라이언트 + 서버 2. 서비스 파일 생성/활성화(Rocky 9.6 기준 knockd.service가 활성화가 안되는 상황이 있어 수동 제작.) sudo tee /etc/systemd/system/knockd.service ============================================ [Unit] Description=Port-Knocking Daemon After=network.target [Service] ExecStart=/usr/sbin/knockd -d -c /etc/knockd.conf Exec.. 2025. 8. 31.
ZTNA(Zero Trust Network Access) 최근 Fortinet 사 나 Ivanti 사와 같은 방화벽 전문업체들의SSL-VPN 보안 취약점이 발견되어 문제가 발생하고 있다. 참고 뉴스https://www.dailysecu.com/news/articleView.html?idxno=165281 해커, 포티넷 VPN 패치 후에도 시스템에 접근하는 신종 지속 기법 사용해 공격...주의 - 데포티넷(Fortinet)은 최근 자사 포티게이트(FortiGate) VPN 장비에서 구버전 취약점을 악용한 공격 이후에도 해커가 여전히 ‘읽기 전용(Read-only)’ 접근 권한을 유지하고 있다고 경고했다. 공격자는 SSL-www.dailysecu.com 이러한 문제 도중에 해당 VPN 기술을 사용하는 금융권 또는 개인정보를 사용하는다양한 회사들에서도 이와 관련된 .. 2025. 8. 4.
Docker compose로 간편하게 Zabbix 설치하기(7.4 이후 버전) https://gguzuck.tistory.com/81 Docker compose로 간편하게 Zabbix 설치하기(~7.4 이전버전)docker-compose.yml 파일 만들어서 사용 services: # Zabbix database zabbix-db: container_name: zabbix-db image: mariadb:10.11.4 restart: always volumes: - ./zabbix-db/mariadb:/var/lib/mysql:rw - ./zabbix-db/backups:/backups command: - mariadbd - --chblog.torang.net 에서 이어지는 글. 7.2.0 등, 과거 버전을 사용하다가 Zabbix 버전 업그레이드를 진행하여 7.4.0으로 올라가게 .. 2025. 7. 17.