KT giga wired 081

홈서버에 필요한 하드웨어 개론 – 레이드

필자가 사용하는 레이드용 디스크와 백업디스크, OS용 SSD 기본적으로 홈서버는 스토리지 서버를 기반으로 데이터의 저장소 역할을 하는게 대부분의 1차적인 목적이기 때문에 스토리지에 많은 투자를 합니다. 예산에서 대부분을 차지하는게 스토리지 이기 때문에 하드웨어 개론 – 레이드편 에서는 아직 홈서버를 도입하지 않거나 또는 홈서버를 개선하기 위해 정보를

KT giga wired 081

홈서버 이야기 – 집에 서버가 왜 필요하지?

하드웨어 커뮤니티나 개발자 커뮤니티등에서 홈서버의 구축이나 하드웨어 유지보수에 대한 얘기가 가끔씩 나오는데 이분들은 왜 서버를 쓸까, 궁금하신 분들 분명 있을것 입니다. 필자가 운영하는 블로그 역시 홈서버 테크닉 위주로 포스팅하고 있어 이 블로그를 방문하시는 방문자 역시 이 분야에 분명 관심이 있을것입니다. :) 1년 전쯤

qualys ssl lab ssl server test 01

SSL을 적용한 웹서버, 사이트의 등급은?

Qualys SSL LABS의 프로젝트로 서비스 되고있는 SSL Server Test는 도메인 명을 입력하면 그 사이트의 SSL 보안방식을 분석하고 레포트하는 서비스를 하고있습니다. 이 등급이 정해지는 방식은 SSL의 취약점과 권장 설정에 대한 아무런 세팅이 되어있지 않은 경우 (F등급) 부터 모든 권장설정을 마쳤을경우 (A+등급)으로 구분됩니다. 물론 가운데

single openssl logo

OpenSSL로 디피-헬만 파라미터(dhparam) 키 만들기

디피-헬만 파라미터(이하 dhparam)는 SSL 통신시 암호화를 도와주는 방식중 하나로 dhparam 키를 이용해 암호화 복잡도를 높여 보안을 강화하는것이 목적으로  각종 WAS의 SSL 통신에서 dhparam을 지원합니다. 여담이지만 SSL 등급을 매기는 테스트 사이트에서 A등급 이상을 받으려면 이 설정은 필수로 해야합니다. OpenSSL에서 dhparam 키를 생성하는 명령어는 다음과 같습니다.

startssl decrypt 01

STARTSSL에서 받은 Private Key를 복호화 하기

아파치나 윈도 서버등 암호화된 Private Key를 사용하면 애로사항이 꽃피거나 사용이 불편할 경우가 생기는데 StartSSL에서는이 암호화된 Private Key를 복호화하는 기능을 제공하고 있습니다. Tool Box에 Decrypt Private Key를 클릭한 다음 발급받은 Private Key와 생성할때 입력한 비밀번호를 입력 후 Decrypt를 클릭하면 복호화된 키를 구할수 있습니다.

startssl 01

무료로 SSL 인증서를 발급 받아보자 – STARTSSL

SSL(Secure Socket Layer) 의 역할은 사용하는 프로토콜을 사용하는 클라이언트단에서 암호화를 하고 넘겨받은 값을 서버는 복호화를 하는 개념으로 https, ftps, pop3, smtp 등을 SSL을 통해 암호화 할수 있습니다. 홈서버에서 SSL까지 필요하진 않지만 무료로 사용할수 있는데 사용하지 않을 이유는 없어 간략하게 무료로 SSL 인증서를 발급받는

pma connect local1

MYSQL 외부 접속으로 활용하기 두번째 PHPMYADMIN으로 원격관리하기

아래 글에 다 넣으려고 했는데 페이지가 길어지면 지루해지는 감이 있어서 나눠 작성해본다. MYSQL 외부 접속으로 활용하기편에서 계정에 대한 설정을 했다면 MySQL서버의 외부 웹서버에서 PHPMYADMIN(이하 PMA)을 설치해 웹에서 관리가 가능하다. 설치하는 방법은 로컬상태일때와 같지만 config.inc.php 설정에 로컬부분을 원격으로 관리할 MySQL서버의 정보를 입력해 주면 된다. /*

mysql connect 051

MYSQL 외부 접속으로 활용하기

위의 다이어그램과 같은 환경일때 MYSQL을 한 서버에서 관리하고 다른 웹서버에서 접속해서 CMS(ex 워드프레스, XE)를 설치하고 사용하는 방법. 여기서 외부는 서버의 입장에서 밖에서 접속하는 것이므로 내부 내트워크 환경이라도 서버 입장에서는 외부 접속이다. 그러므로 MYSQL이 설치된 서버의 방화벽에서 허용이 기본적으로 되어있어야 한다. MYSQL 서버에 접속 후,

KT giga wired 081

홈서버 이야기 – 데스크탑, 워크스테이션, 서버 무엇이 다른가?!

2002년 청소년 벤처 어쩌구 연합 세미나(웹관련)에 참석하기 위해 서초동의 한 IDC 지하 세미나실에 가면서 처음 서버를 지나치면서 봤을때 느낌은 “이 고철덩이 같은 물건은 무엇에 쓰는거지” 였다. 데스크탑과는 다르게 투박하고 시끄러운, 컴퓨터라기 보단 기계에 가까운 비주얼. 지금 보면 눈이 반짝반짝 하겠지만 별 대수롭지 않게

Screenshot 2013 12 01 05 25 001

유동아이피로 메일서버 운영하기 짧은 생각

얼마전에 시놀로지로 메일 서버 만들기를 포스팅 하면서 그 전에 KISA RBL에 화이트 도메인 등록 신청을 했었다. 유동 아이피라 화이트 도메인에 등록이 안될걸로 예상했는데 KISA에서 화이트 도메인으로 등록이 되었다는 메일이 왔다. 화이트 도메인으로 등록되면 국내 포털사이트의 메일 서버와 주고받기가 가능해서 좋긴 한데 반대로 생각해보면