posted by 은이종 2014. 7. 25. 11:52

짤방 만들기

GifCam이라는 프로그램이다

생각보다 간단히 제작 가능하니 필요한 분은 아래 참고


http://blog.bahraniapps.com/gifcam/ 
posted by 은이종 2014. 7. 23. 17:40

플러그인으로 해결하려고 했으나,
플러그인이 너무 많아지다 보니 ㅠㅠ

파폭의 간단한 설정으로도 가능한걸 확인했다


1. 주소창에서
about:config
치면 설정모드가 뜬다


검색에

dom.event.contextmenu.enabled

으로 검색해서

True -> False 로 !!

파폭 재시작하면 편안하게 드래그와 우클릭 가능




dom.event.contextmenu.enabled

posted by 은이종 2014. 7. 23. 17:17

AD 운영하다보면 실제로 여러가지 계정을 사용하는데
그 계정마다 설정하고픈 Policy가 다르게 설정하는 방법


1. '그룹 정책 관리' 에서
 OU를 하나 추가한다. 간단히 Test로 생성



2. GPO도 생성


필요한 정책은 설정에서 넣어주시면 됩니다.

다 넣으셨으면 GPO 연결사용 및 GPO상태를 사용으로 바꿔주시면 됩니다.



3. 새로 생성한 OU인 Test에 필요한 서버들은(Computers) 'AD 사용자 및 컴퓨터' 넣어주시면 됩니다.






'Windows > AD' 카테고리의 다른 글

AD 정책 확인하기  (0) 2014.10.16
AD GPO 백업  (0) 2014.10.15
AD 그룹 정책 관리  (0) 2014.04.18
AD 장애  (0) 2014.01.17
AD join시 Open Port  (0) 2014.01.06
posted by 은이종 2014. 7. 23. 11:51

디스크 용량을 체크할때 좀더 보기 편한 프로그램이 있어서 추천드립니다.

첫번째 조건은 무설치 (Portable)
두번째 조건은 보기가 편한 점

두 가지를 중점으로 찾아보았습니다.

1. SpaceSniffer

공홈 :
http://www.uderzo.it/main_products/space_sniffer/index.html

Freeware에 가볍고 무설치.

여러가지 그림 포맷이 없어서 좀 아쉽


2. TreeSize

공홈:

http://www.jam-software.com/freeware/

Freeware와 상용 버전이 존재
Freeware도 충분히 쓸만함
차트를 여러가지 지원이 되는게 큰 장점.
조금 무거운 편이라서, 그구분이 아쉬움





posted by 은이종 2014. 7. 22. 18:17

사용자 계정 컨트롤(UAC)이란?

사용자 계정 컨트롤이란 프로그램에서 관리자 수준의 권한이 필요한 변경 작업을 수행할 때 이를 사용자에게 알려 컴퓨터를 제어할 수 있도록 도와주는 윈도우 기능입니다. 사용자 계정 컨트롤은 맬웨어라고 통칭되는 악성 프로그램이 무단으로 진행하는 자동 설치를 중지하여 시스템을 손상시키지 않도록 방지하는 데 도움을 주며 사용자가 실수로 시스템 설정을 변경하지 않도록 방지하는 것을 도와줍니다.

UAC관련하여 좋은 자료가 있어서
링크 겁니다.

http://cappleblog.co.kr/241

'Windows' 카테고리의 다른 글

가상화 지원 확인 프로그램  (0) 2014.10.14
디스크 용량 체크 프로그램 (SpaceSniffer, TreeSize)  (0) 2014.07.23
Windows 코드 80070002 오류  (0) 2014.07.22
Windows DSR구조 Loopback 설정하기  (0) 2014.07.16
IIS 튜닝  (0) 2014.07.09
posted by 은이종 2014. 7. 22. 11:31

업데이트를 확인하는 동안 Windows Update 오류 80070002가 표시되면 Windows에서 컴퓨터에 대한 업데이트를 식별하는 데 사용하는 임시 업데이트 파일을 제거해야 합니다. 임시 파일을 제거하려면 Windows Update 서비스를 중지하고 임시 업데이트 파일을 삭제한 후 Windows Update 서비스를 재시작하여 Windows 업데이트를 다시 확인해 보십시오.


1.

실행- services.msc

Windows Update 서비스를 중지


2.

c:\Windows\SoftwareDistribution\

DataStore

Download

두 개의 폴더 에 들어가서 하위 폴더 및 각종 파일들 삭제


3.

Windows Update 시작


4. 다시 윈도우 업데이트





'Windows' 카테고리의 다른 글

디스크 용량 체크 프로그램 (SpaceSniffer, TreeSize)  (0) 2014.07.23
UAC(사용자 계정 컨트롤)  (0) 2014.07.22
Windows DSR구조 Loopback 설정하기  (0) 2014.07.16
IIS 튜닝  (0) 2014.07.09
윈도우의 숨겨진(?) midi 파일  (0) 2014.04.24
posted by 은이종 2014. 7. 16. 10:48


Loopback 아답터에 L4 VIP를 추가한 다음





Weak Host Model 설정을 위해 Cmd창에서 명령어를 날려줍니다.

서버의 기존 Real IP 아답터 이름을 service라 가정하고, Loopback 아답터 이름을 loopback이라 가정하면
netsh interface ipv4 set interface "Private" weakhostreceive=enabled
netsh interface ipv4 set interface "Public" weakhostreceive=enabled
netsh interface ipv4 set interface "Loopback" weakhostreceive=enabled
netsh interface ipv4 set interface "Loopback" weakhostsend=enabled
netsh interface ipv4 set interface "team 1" weakhostsend=enabled


설정 후 확인 최종확인

netsh interface ipv4 dump



* DSR구조 Loopback을 이용하여,

netsh interface ipv4 set interface " 인터페이스명" weakhostsend= enable
netsh interface ipv4 set interface " 인터페이스명" weakhostsend= disable

을 통하여, 서버단에서 L4 투입, 제어를 할 수 있다.
 

  





'Windows' 카테고리의 다른 글

UAC(사용자 계정 컨트롤)  (0) 2014.07.22
Windows 코드 80070002 오류  (0) 2014.07.22
IIS 튜닝  (0) 2014.07.09
윈도우의 숨겨진(?) midi 파일  (0) 2014.04.24
Cygwin(시그윈) 설치 후 기본 세팅  (0) 2014.04.02
posted by 은이종 2014. 7. 16. 10:46

1. 해당 서버에 접속하여 Loopback 설정
ifcfg-lo 가 있으면, ifcfg-lo0 에 설정 후, ifup
ex) NAT IP 211.110.115.79
vi /etc/sysconfig/network-scripts/ifcfg-lo:0
---------------------------------
DEVICE=lo:0
IPADDR=211.110.115.79
NETMASK=255.255.255.255
ONBOOT=yes
---------------------------------

2. 마지막 줄의 DSR관련 설정을 활성화 시킨다.
vi /etc/sysctrl.conf
---------------------------------------------------------
# DSR
# Packet Forwarding 기능 (0: disable, 1: enable)
net.ipv4.ip_forward = 0 
-> 활성화 1로 변경
net.ipv4.ip_forward = 1

#net.ipv4.ip_ignore = 1
#net.ipv4.conf.lo.arp_announce = 2
#net.ipv4.conf.all.arp_ignore = 1
#net.ipv4.conf.all.arp_announce = 2
-> 활성화 
net.ipv4.conf.lo.arp_ignore = 1
net.ipv4.conf.lo.arp_announce = 2
net.ipv4.conf.all.arp_ignore = 1
net.ipv4.conf.all.arp_announce = 2
----------------------------------------------------------

4. 변경사항 적용
ifup lo:0
sysctl -p




'Linux' 카테고리의 다른 글

VNC 설정 하기, Port변경  (0) 2014.10.16
SSL 인증서 만료 날짜 확인하기  (0) 2014.09.18
SSH Trust login 설정  (0) 2014.07.08
JDK와 JRE 구분  (0) 2014.04.24
hpacucli 간단한 명령어  (0) 2014.01.17
posted by 은이종 2014. 7. 15. 22:31
파일변경 하는 프로그램

한드 미드 등 한번에 파일명 변경할때 정말로 주옥같은 프로그램

무려 오픈소스에다가 기능 또한 막강...

http://blog.naver.com/darkwalk77
posted by 은이종 2014. 7. 9. 10:53

다음 글은 MSDN의 다음 글을 발번역한 것이다.

 

Optimizing IIS Performance

 

IIS 7.0을 기준으로 하고 있지만, 생뚱 맞게 ASP 가이드가 웬말이냐...

어쨋던 ASP.NET에서도 유사한 설정이 있으니 참고할만하며, ASP.NET 가이드 부분은 실질적 도움이 된다.

 

 

 

 

 

IIS 성능 최적화

 

IIS 성능 향상을 위한 구성 옵션 적용

IIS는 성능에 영향을 미치는 다양한 구성 매개변수를 노출한다이 토픽에서는 이러한 매개변수 몇 가지를 설명하고 IIS 성능 향상을 위해 필요한 매개변수 설정의 일반적인 지침을 제공한다.

 

로그는 필수적인 정보만 저장하거나 전혀 사용하지 않도록 하라.

프로덕션 환경에서는 IIS 로깅을 최소화 하거나 비활성화 해야 한다다음 단계를 따르라.

단계 요약: IIS 관리자>해당 사이트>로깅>사용 안 함 설정

 

 

프로덕션 환경에서는 IIS ASP 디버깅 기능을 비활성화 시켜라.

프로덕션 환경에서는 IIS ASP 디버깅을 사용하지 말아야 한다다음 단계를 따르라.

 

단계 요약: IIS 관리자사이트> ASP> 컴파일디버깅속성서버 쪽 디버깅 사용클라이언트 쪽 디버깅 사용 항목을 false로 설정

 

ASP.NET 응용프로그램 또는 웹 서비스의 디버깅 비활성화는 web.config 파일의 <compliation debug=”false” />로 설정

 

 

프로세서 당 ASP 스레드 제한 값을 조정하라.

ASP 스레드 제한 속성은 프로세서 당 생성할 수 있는 작업 스레드의 최대값을 나타낸다이 값을 프로세서 사용률이 적어도 50% 이상 충족할 때까지 값을 높여라이 설정은 웹 응용프로그램의 확장성과 전반적인 서버의 성능에 많은 영향을 미칠 수 있다이 값은 동시에 실행할 수 있는 ASP 요청의 최대 값을 정의하기 때문에 당신의 ASP 응용 프로그램이 외부 구성요소로 확장된 요청들을 하지 않는 한 기본 값을 유지해야 한다확장된 요청을 하는 경우라면값을 높이는 것이 좋다이렇게 하면 서버가 더 많은 동시 요청을 처리하기 위해 더 많은 스레드를 만들 수 있다기본 값은 25이다이 속성의 최대 권장 값은 100이다다음 단계를 따르라.

 

단계 요약: IIS 관리자>서버>ASP>제한속성>프로세서 당 스레드 제한 값을 원하는 값으로 설정(기본: 25)

 

IIS 7.0의 ASP 제한 설정에 대한 더 더 많은 정보는 다음 URL에서 확인

http://www.iis.net/configreference/system.webserver/asp/limits

 

노트1> 이 속성은 서버 레벨에서 적용할 수 있기 때문에값의 수정은 서버의 모든 웹 사이트에 영향을 미친다.

노트2> IIS 7.0의 이 속성은 IIS 6.0 ASPProcessorThreadMax ASP Metabase 세팅을 대체한다

 

 

* ASP 큐 길이 조정하라.

이 값을 설정하는 이유는 ASP 요청 큐가 찼을 때 HTTP 503(Server Too Busy)가 반환되는 빈도를 최소화 하면서 좋은 응답성을 보장하기 위함이다만일 큐 길이가 너무 낮으면서버는 503 오류를 자주 뱉어 내게 될 것이다반면 큐 길이가 너무 높으면요청이 큐에 대기하는 동안 사용자는 서버가 응답하지 않는다고 인식할 것이다높은 트래픽 상황에서 큐를 주의 깊게 살펴보고 피크 타임의 대기 요청 수를 기록하고 이 값보다 높은 값으로 큐 길이를 설정해야 한다응답 시간을 보장하고 단기적인 스파이크를 처리하기 위해 큐를 사용하며 지속적인 예상치 못한 스파이크가 발생할 때 과부하를 방지하기 위해 이 값을 조정한다당신이 큐 길이 제한에 대한 데이터가 없는 경우총 스레드 큐의 일대일 비율로 설정하는 것을 권장한다예를 들어 4개의 프로세서 환경에서 프로세서당 ASP 스레드 수의 제한 값이 25일 경우 4 * 25 = 100으로 설정하고 여기서부터 출발하는 것이다큐 길이 조정을 위한 다음 단계를 수행하라

 

단계 요약: IIS 관리자>서버>ASP>제한 속성>큐 길이에서 원하는 값 지정

 

노트1> 이 속성은 서버 레벨에서 적용할 수 있기 때문에값의 수정은 서버의 모든 웹 사이트에 영향을 미친다.

노트2> IIS 7의 ASP 큐 길이 속성은 IIS 6.0 AspRequestQueueMax ASP Metabase 셋팅값을 대체한다.

 

 

* MaxPoolThreads 레지스터리 항목을 조정하라.

이 값은 CPU당 풀에 생성할 수 있는 스레드 수를 나타낸다풀 스레드는 들어오는 요청을 감시하고 처리한다. MaxPoolThreads 수는 ISAPI 응용프로그램에서 소비하는 스레드는 포함하지 않는다일반적으로 프로세서당20개 이상의 스레드를 생성할 필요는 없다이 설정은 레지스터리HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\InetInfo\Parameters\ REG_DWORD 값으로 지정할 수 있으며 기복 값은 4로 설정되어 있다.

 

 

* WCF 서비스 트레이싱을 비활성화 시켜라.

프로덕션 서버에 WCF 구성 설정 편집기(SvcConfigEditor.exe)를 사용하여 트레이싱을 비활성화 시켜라.

이 툴에 대한 더 자세한 정보는 다음 url에서 확인

http://msdn.microsoft.com/en-us/library/ms732009.aspx

 

 

* IIS 7.0 통합모드를 위한 ASP.NET MaxConcurrentRequests를 구성하라.

IIS 7.0 통합모드에서 ASP.NET 2.0이 호스트 되는 경우스레드 처리가 클래식 모드나 IIS 6.0과는 다르게 처리된다이 경우 ASP.NET 2.0은 동시 실행 스레드 수 대신 동시 실행 요청 수를 제한한다동기 시나리오에서는 요청 수가 스레드 수와 동일하기 때문에 간접적으로 스레드 수를 제한할 것이다그러나 비동기 시나리오에서는 스레드 수 보다 훨씬 더 많은 요청이 있을 수 있기 때문에 요청수와 스레드 수가 많이 다를 수 있다. ASP.NET 2.0 IIS7.0 통합모드에서 실행될 경우, machine.config 파일의 httpruntime 요소의minFreeThreads minLocalRequestFreeThreads 값이 무시된다. IIS 7.0 통합모드에서는 레지스터리의HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ASP.NET\2.0.50727.0에 있는MaxConcurrentRequestsPerCPU 값에 의해 CPU당 동시 요청 수를 결정하게게 된다기본적으로 이 레지스터리 키는 존재하지 않으며 기본 값은 CPU 12개 이. net framework 3.5 SP1에는 aspnet.config 파일을 통해IIS 응용프로그램 풀 구성을 할 수있는 2.0 바이너리에 대한 업데이트가 포함되어 있다이 파일은 통합모드에서만 유효하다.(IIS 6.0 혹은 클래식 모드일 경우 이 파일의 설정은 무시된다.) 이 새로운 설정 파일의 기본 값은 다음과 같다.

 

<system.web>

   <applicationPool maxConcurrentRequestsPerCPU="12" maxConcurrentThreadsPerCPU="0" requestQueueLimit="5000"/>

</system.web>

 

경험상으로 봤을 때, MaxConcurrentRequestsPerCPU 값은 5000 정도로 큰 값으로 설정해야 한다.

IIS 7.0 통합모드에서는 machine.config 파일의 processModel 요소의 maxWorkerThreads, maxIOThreads 설정은 본질적으로 실행중인 요청 수를 제어하는데 사용되지 않는다그러나 여전히 ASP.NET에 의해 사용되는CLR 스레드 풀의 사이즈를 제어하는 데는 사용된다.

machine.config 파일의 processModel 섹션의 autoConfig 설정이 true(기본 값)일 경우응용프로그램 풀에(논리적인) CPU당 최대 100까지의 스레드(MaxWorkerThreads)를 생성할 수 있다. 2 듀얼 코어 CPU일 경우에는 400개가 된다. This should be sufficient for all but the most demanding applications.

 

IIS 7.0 6.0 ASP.NET 스레드 활용법을 위한 더 많은 정보는 다음 사이트에서 확인 하시길.

http://msdn.microsoft.com/en-us/library/ee377050%28v=bts.10%29.aspx

 

 

* HTTP 압축을 사용하라.

대역폭을 보다 효율적으로 사용하고 싶다면 IIS HTTP 압축을 활성화하라압축을 사용하면 콘텐트가 로컬 저장소에 있거나 UNC 리소스이거나 관계없이 (압축을 허용하는브라우저와 IIS 간 더 빠른 전송 효과를 볼 수 있다.

(단계 요약: IIS 관리자>서버(또는 사이트)>압축>원하는 압축 옵션 설정)

 
http://m.mkexdev.net/265
참고하였습니다. 

'Windows' 카테고리의 다른 글

Windows 코드 80070002 오류  (0) 2014.07.22
Windows DSR구조 Loopback 설정하기  (0) 2014.07.16
윈도우의 숨겨진(?) midi 파일  (0) 2014.04.24
Cygwin(시그윈) 설치 후 기본 세팅  (0) 2014.04.02
Cygwin(시그윈) 설치  (0) 2014.04.01
posted by 은이종 2014. 7. 8. 19:22


ssl 설정시 아파치를 가동하면 비밀번호를 묻게 된다.
비밀번호 입력없이 실행되게 하기 위해서는 비밀번호를 파일로 생성후 파일을 읽어들여 구동되도록 변경한다.

# 비밀번호 파일 생성
[root@localhost home]# vi /usr/local/apache/conf/ssl/passwd.sh

#!/bin/sh
echo "비밀번호"


chmod 700 /usr/local/apache/conf/ssl/passwd.sh

위와 같이 입력후 httpd.conf 파일을 수정한다.

# httpd.conf 파일 수정 (혹은 extra/httpd-ssl.conf)
[root@localhost home]# vi /usr/local/apache/conf/httpd.conf

<IfModule mod_ssl.c>
..
..
# SSLPassPhraseDialog  builtin
SSLPassPhraseDialog  exec:/usr/local/apache/conf/ssl/passwd.sh
</ifModule>

httpd.conf 파일 내용중
SSLPassPhraseDialog builtin을 위에서 저장한 비밀번호 파일 경로로 변경한다.
SSLPassPhraseDialog exec:/usr/local/apache/conf/ssl/passwd.sh


변경 완료후.. 아파치 실행 테스트
/usr/local/apache/bin/apachect1 startssl


1. apache 비밀번호를 파일로 생성
2. apache 구동시 비밀번호를 파일에서 입력되도록 변경
3. apache 실행 확인.

최근 이슈가 되고있는 Openssl 업데이트 후에는 apache 재구동해야하는데
보통 사용하고있는 apachectl graceful로는 적용이 안되니, 필히 stop / start 로 재구동해야한다
 


SSL 인증서 멀티 패스워드 입력 방법

) 패스워드 스크립트 파일을 pass.sh 라고 설정했을시 해당 파일을 열어서 편집

vi pass.sh

  www.aaa.com:      443)          echo "aaaaa";;  

   도메인 부분       포트부분      패스워드 부분


+20170308 추가분

현재 Apache 2.2 버전 이상부터는 SNI지원으로
443 Port 1개에 2개이상의 도메인이 가능한 상황
그래서



등의 형태도 가능하니 꼭 설정할때 httpd-ssl.conf Port 확인



Copy&Paste 용

#!/bin.sh
case $1 in
 www.aaa.com:443) echo "aaaaa";;
 www.bbb.com:444) echo "bbbbb";;
esac

exit0

==================================================================================== 

#!/bin.sh
case $1 in
 www.aaa.com:443) echo "aaaaa";;
 www.bbb.com:443) echo "bbbbb";;
esac

exit0
====================================================================================


Nginx SSL 설정

nginx.conf
-------------------------------------------------------
  server {

        listen 443;
        server_name ur.domain.name;

        ssl on;
        ssl_certificate /etc/nginx/ssl/ur_domain_name.crt.cat;
        ssl_certificate_key /etc/nginx/ssl/ur_domain_name.key;

        location / {
            root /var/www/html;
        }
    }

 ---------------------------------------------------------

 참고로
Nginx 는 Apache와 다르게 SSLPassPhraseDialg 기능이 없다
비밀번호 자동입력은 불가능하고 방법은

아래처럼 인증서 비밀번호 자체를 제거해야한다.
(Private 인증서나, 상용 인증서 둘 다 가능)

cp ur_domain_name.key ur_domain_name.key.bak

openssl rsa -in  ur_domain_name.key.bak -out ur_domain_name.key

 


 

'Web/WAS > Apache' 카테고리의 다른 글

Apache socket_timeout , reply_timeout 설정  (0) 2015.12.30
Apache pagespeed 설치  (0) 2015.03.18
Apache method 설정  (0) 2014.11.25
Apache 멀티 Redirect시 주의점  (0) 2014.11.05
apache 재시작 스크립트  (0) 2013.05.24
posted by 은이종 2014. 7. 8. 13:46
패스워드 없이  SSH나 scp 연결할 때, 
또는 Hadoo Cluster 설정 시 SSH Trust login 설정이 필요하다.

A > B 로 Trust설정

1. B 서버 sshd conf  허용설정

/etc/ssh/sshd_config 주석제거
---------------------------------------------------------------------------
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys

PasswordAuthentication yes
---------------------------------------------------------------------------

+ 특정한 경우에 (해당 계정만, 특정IP만 허용시킬 때)

AllowUsers
 memex@127.0.0.1 memex@IP

--------------------------------------------------------
sshd 재시작

service sshd restart
 

2. A 서버
 
su - memex
scp /app/memex/.ssh/scp id_dsa.pub memex@172.21.0.142:/app/memex/.ssh/authorized_keys



*. 유의점

authorized_keys
id_dsa.pub
 
파일 그룹권한에 W 권한이 있으면 안된다

700이나 750으로 설정해야함

 




'Linux' 카테고리의 다른 글

SSL 인증서 만료 날짜 확인하기  (0) 2014.09.18
Linux DSR구조에서 Loopback 설정하기  (0) 2014.07.16
JDK와 JRE 구분  (0) 2014.04.24
hpacucli 간단한 명령어  (0) 2014.01.17
쉘, 명령어 창 기본세팅  (0) 2013.12.06