#Tomcat · 46

[Tomcat] Apache Tomcat HTTP/2 취약점(CVE-2020-11996)
Apache Tomcat

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11996 이번 Apache Tomcat HTTP/2 취약점의 경우, Tomcat의 Http2Up…

혀뇽뇽이혀뇽뇽이·2020년 6월 30일·조회 7,390
[Tomcat] AJP 연결 관련 취약점.(CVE-2020-1938)
Apache Tomcat

지난 2월 Apache Tomcat AJP 관련 취약점이 나왔습니다. 영향 받는 버전은 다음과 같습니다. Apache Tomcat 9.0.0.M1 to 9.0.30 Apache Tomcat 8.5.…

혀뇽뇽이혀뇽뇽이·2020년 5월 13일·조회 87,627
JEUS와 Tomcat의 jasper 엔진 차이
Web Application Server

1. 배경 JEUS는 예전부터 Tomcat의 jasper를 사용하였고 jeus.jar 내부에 포함되어 있었다. 그러나 JEUS 7 버전부터는 패키지 이름 (org.apache.jasper) 변경없이…

나크나로·2019년 3월 5일·조회 6,606
[RDS] Failover 시, WAS 또는 Java Demon에서 Connection Pool 다시 맺게하는 방법.
Amazon Web Services

EC2에서 Tomcat 과 같은 WAS나 JAVA Demon을 이용하여서 RDS와 연결을 하여 사용하는 경우가 많다. RDS가 Failover가 되면, WAS에서 이를 감지하지 못해서 Failove…

혀뇽뇽이혀뇽뇽이·2018년 11월 21일·조회 7,549
Tomcat Migration(Upgrade) Guide. 업그레이드 시 변경사항 확인.
Apache Tomcat

Apache Tomcat을 사용하다보면, 마이너 버전 업그레이드를 해야할 경우가 상당히 많다. 이를 위해서, Apache Tomcat에서는 공식적으로 각각의 마이너 버전을 비교해서 무엇이 변경했는지…

혀뇽뇽이혀뇽뇽이·2018년 11월 14일·조회 7,321
AWS ELB 사용 시, Tomcat에 X-Forwarded-For IP를 log에 남기기.
Apache Tomcat

1. 개요 AWS ELB에서 Proxy를 활성화 시켜서, Tomcat에서 실제 Client IP를 Log에 기록하게 할 수 있다. 2. 활용 Tomcat의 Access Log에만 남길 경우, Acc…

혀뇽뇽이혀뇽뇽이·2018년 9월 18일·조회 40,642
Tomcat(톰캣) 9.0.8 발표
Apache Tomcat

README 파일: http://apache.tt.co.kr/tomcat/tomcat-9/v9.0.8/README.html ChangeLog: http://tomcat.apache.org/tomca…

혀뇽뇽이혀뇽뇽이·2018년 6월 7일·조회 9,951
[Tomcat] Tomcat 또는 Apache와 연동시, 413 에러 발생 시.
Apache Tomcat

1. 개요 Tomcat 및 Apache 의 mod_jk 에서 packetsize 제한으로 인해 발생하는 413 에러 코드이다. 해당 설정값에 따라서 다운로드 받을 수 있는 파일크기 사이즈가 정해질 …

혀뇽뇽이혀뇽뇽이·2018년 5월 24일·조회 9,054
Tomcat 8.5.31의 Bug 62297 - Add support for multiple hosts/contexts in CrawlerSessionManagerValve
Apache Tomcat

1. 개요 Tomcat 8.5.31에 적용된 Bug 62297에 대한 내용이다. 8.5.30과 비교하여 살펴보자. 2. 소스 코드 2-1. 추가 import 클래스 import org.apache.…

appsrootappsroot·2018년 5월 23일·조회 39,627
[SECURITY] CVE-2018-8014 Insecure defaults for CORS filter
Apache Tomcat

1. 소식 Apache Tomcat의 CORS 필터 기본 설정과 관련해 Mark Thomas가 공개한 보안 권고입니다. 해당 취약점은 CVE-2018-8014로 식별되며, 심각도는 Low로 분류되었…

열린기술자열린기술자·2018년 5월 18일·조회 3,597
Tomcat(톰캣) 8.0.52 발표
Apache Tomcat

1. 소식 Tomcat 릴리즈가 활발하네요. 이번에는 5월 8일부로 8.0 버전이 업데이트되었습니다. 2. 상세 출처: http://tomcat.apache.org/ 이번 업데이트에서 눈에 띄는 내…

열린기술자열린기술자·2018년 5월 10일·조회 2,650
Tomcat(톰캣) 8.5.31 발표
Apache Tomcat

1. 소식 2018년 5월 4일에 톰캣 8.5.31이 릴리스되었습니다. 링크: http://mail-archives.us.apache.org/mod_mbox/www-announce/201805.mb…

열린기술자열린기술자·2018년 5월 5일·조회 2,544
Tomcat(톰캣) 7.0.86 발표
Apache Tomcat

1. 소식 2018년 4월 16일에 Tomcat 7.0 버전이 기존 7.0.85에서 7.0.86으로 업데이트되었습니다. 2. 내용 얼마전 릴리즈된 다른 버전(8.5 등)과 유사한 내용이 변경되었습니…

열린기술자열린기술자·2018년 4월 16일·조회 5,657
Tomcat(톰캣) 8.5.30 발표
Apache Tomcat

1. 소식 2018년 4월 9일 Apache Tomcat 8.5.30이 발표되었습니다. 발표 메일은 http://mail-archives.us.apache.org/mod_mbox/www-announ…

열린기술자열린기술자·2018년 4월 9일·조회 3,078
Apache Tomcat에서 JSESSIONID 변경.
Apache Tomcat

1. 개요 보안 등의 이유로 인해, WAS(Tomcat)에 직접 JSessionID를 임의로 설정을 해줘야하는 경우가 있다. 그럴 경우 Apache Tomcat 및 Apache HTTP Server…

혀뇽뇽이혀뇽뇽이·2018년 3월 14일·조회 17,360
Apache Tomcat GC Log 분석 툴 (GC Easy)
Apache Tomcat

1. 개요 Apache Tomcat 이나 JAVA Application을 사용하다보면 GC Log를 분석해야된다. 기존에 GC Log 분석 툴은 너무 노후화 되었고 jar 형식인 것들이 대부분이라,…

혀뇽뇽이혀뇽뇽이·2018년 3월 8일·조회 10,454
Apache Tomcat Console 콘솔 패스워드(password) 암호화
Apache Tomcat

1. 개요 Apache Tomcat 에서 콘솔은 기본적으로 주석으로 막혀있다. 콘솔 설정을 하게 되면, 소스 상에 password 암호가 그대로 노출되기에 암호화의 필요가 있다. 2. 방법 1) b…

혀뇽뇽이혀뇽뇽이·2018년 2월 26일·조회 5,776
Tomcat 7 Download
Apache Tomcat

1. 개요 Tomcat 7 다운로드 링크를 정리한 페이지입니다. 아래 링크는 특정 버전의 바이너리 압축 파일( tar.gz )을 바로 내려받기 위한 주소입니다. Tomcat 7은 오래된 메이저 버전…

stdio.hstdio.h·2018년 2월 9일·조회 4,012
Tomcat(톰캣) 8.0.49 발표
Apache Tomcat

Apache Tomcat 8.0.49 버전이 발표되었습니다. 이번 릴리스의 자세한 변경 사항은 공식 공지와 변경 이력에서 확인할 수 있습니다. Apache 공지: http://mail-archive…

열린기술자열린기술자·2018년 1월 26일·조회 2,368
Tomcat 기동 후 Thread Pool (스레드 풀) 수에 대한 재확인
Apache Tomcat

1. 목적 Tomcat 기동 후 생성되는 Thread Pool 수에 대한 확인은 이전에도 계속 있어왔으나 리마인드 차원에서 테스트를 수행함. 대표적인 문서가 Thread Pool 내 Thread 생…

열린기술자열린기술자·2018년 1월 9일·조회 29,206
Tomcat (톰캣) 8.5.23 Released
Apache Tomcat

1. 개요 2017년 10월 1일 톰캣 8.5.23 버전이 릴리즈되었습니다. http://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.2…

열린기술자열린기술자·2017년 10월 11일·조회 4,520
Tomcat(톰캣) 9.0.1 (beta) Released
Apache Tomcat

1. 개요 2017년 9월 30일, Apache Tomcat 9.0.1(beta) 버전이 릴리스되었습니다. 이번 릴리스의 변경 사항은 아래 공식 changelog에서 확인할 수 있습니다. http:…

열린기술자열린기술자·2017년 10월 11일·조회 3,995
Tomcat(톰캣) Native 1.2.14 발표
Apache Tomcat

지난 9월 4일 Tomcat Native 1.2.14가 발표되었습니다. Tomcat Native는 Apache Portable Runtime(APR)과 OpenSSL을 이용해 Tomcat의 네이티브…

열린기술자열린기술자·2017년 9월 12일·조회 3,526
Apache Tomcat(톰캣) 로그에 대하여 (Java Logging과 JULI)
Apache Tomcat

1. 개요 Tomcat 로그 관리 기법인 Java Logging 과 JULI 에 대하여 알아보고, 인스턴스 레벨에서 기본 생성되는 ${INST_HOME}/logs 하위의 로그 파일들에 대하여 설명한…

강철지그강철지그·2017년 9월 11일·조회 55,292