공부 메모장
close
프로필 배경
프로필 로고

공부 메모장

  • 분류 전체보기 (50)
    • 개발 (13)
    • k8s (6)
    • Terraform (4)
    • AI (27)
  • Github
  • 홈
  • 태그
  • 방명록

[Nginx] HSTS(HTTP Strict Transport Security) 활성화

1. 사용 이유 HTTPS를 강제하는 사이트의 경우 HTTP로 접속할 때, 302 Found(요청된 리소스가 임시적으로 이동 페이지로 이동)로 인해 리다이렉트되는 경우가 있다. 이로 인해 SSL Strip(중간자 공격 방법 중 일부) 공격에 취약해진다. 그렇기 때문에 HTTPS 요청만 사용하도록 설정해주는 HSTS를 사용해야한다. 참고 : https://webhack.dynu.net/?idx=20161112.001 2. HSTS 활성화 2.1. nginx 구성 파일 설정 $ vi /etc/nginx/sites-available/default > server { listen 80 default_server; listen [::]:80 deafult_server; etc ... } server { liste..

  • format_list_bulleted 개발
  • · 2022. 8. 24.
  • textsms

[Django] uWSGI-Nginx 연동, letsencrypt https 적용

참고 : https://query.tistory.com/entry/Dj-장고-배포-④-uwsgi와-nginx-설치-및-연결 1. 가상환경(virtualenv) 1.1. virtualenv 설치 $ sudo apt-get install virtualenv 1.2. 가상환경 생성 # virtualenv -p python3 [가상환경이름] $ virtualenv -p python3 venv 1.3. 가상환경 실행 # source [가상환경이름폴더]/bin/activate $ source venv/bin/activate # 종료는 deactivate 2. uWSGI 2.1. uWSGI 설치 $ pip install uwsgi 2.2. uwsgi.ini 생성 $ vi uwsgi.ini > [uwsgi] chdir..

  • format_list_bulleted 개발
  • · 2022. 8. 23.
  • textsms
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (50)
    • 개발 (13)
    • k8s (6)
    • Terraform (4)
    • AI (27)
최근 글
인기 글
최근 댓글
태그
  • #테라폼
  • #terraform
  • #k8s
  • #쿠버네티스
  • #Retrieval Augmented Generation
  • #ollama
  • #Rag
  • #AWS
  • #kubernetes
  • #rocky linux 9
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.