#Tomcat · 46개
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11996 이번 Apache Tomcat HTTP/2 취약점의 경우, Tomcat의 Http2Up…
지난 2월 Apache Tomcat AJP 관련 취약점이 나왔습니다. 영향 받는 버전은 다음과 같습니다. Apache Tomcat 9.0.0.M1 to 9.0.30 Apache Tomcat 8.5.…
1. 배경 JEUS는 예전부터 Tomcat의 jasper를 사용하였고 jeus.jar 내부에 포함되어 있었다. 그러나 JEUS 7 버전부터는 패키지 이름 (org.apache.jasper) 변경없이…
EC2에서 Tomcat 과 같은 WAS나 JAVA Demon을 이용하여서 RDS와 연결을 하여 사용하는 경우가 많다. RDS가 Failover가 되면, WAS에서 이를 감지하지 못해서 Failove…
Apache Tomcat을 사용하다보면, 마이너 버전 업그레이드를 해야할 경우가 상당히 많다. 이를 위해서, Apache Tomcat에서는 공식적으로 각각의 마이너 버전을 비교해서 무엇이 변경했는지…
1. 개요 AWS ELB에서 Proxy를 활성화 시켜서, Tomcat에서 실제 Client IP를 Log에 기록하게 할 수 있다. 2. 활용 Tomcat의 Access Log에만 남길 경우, Acc…
README 파일: http://apache.tt.co.kr/tomcat/tomcat-9/v9.0.8/README.html ChangeLog: http://tomcat.apache.org/tomca…
1. 개요 Tomcat 및 Apache 의 mod_jk 에서 packetsize 제한으로 인해 발생하는 413 에러 코드이다. 해당 설정값에 따라서 다운로드 받을 수 있는 파일크기 사이즈가 정해질 …
1. 개요 Tomcat 8.5.31에 적용된 Bug 62297에 대한 내용이다. 8.5.30과 비교하여 살펴보자. 2. 소스 코드 2-1. 추가 import 클래스 import org.apache.…
1. 소식 Apache Tomcat의 CORS 필터 기본 설정과 관련해 Mark Thomas가 공개한 보안 권고입니다. 해당 취약점은 CVE-2018-8014로 식별되며, 심각도는 Low로 분류되었…
1. 소식 Tomcat 릴리즈가 활발하네요. 이번에는 5월 8일부로 8.0 버전이 업데이트되었습니다. 2. 상세 출처: http://tomcat.apache.org/ 이번 업데이트에서 눈에 띄는 내…
1. 소식 2018년 5월 4일에 톰캣 8.5.31이 릴리스되었습니다. 링크: http://mail-archives.us.apache.org/mod_mbox/www-announce/201805.mb…
1. 소식 2018년 4월 16일에 Tomcat 7.0 버전이 기존 7.0.85에서 7.0.86으로 업데이트되었습니다. 2. 내용 얼마전 릴리즈된 다른 버전(8.5 등)과 유사한 내용이 변경되었습니…
1. 소식 2018년 4월 9일 Apache Tomcat 8.5.30이 발표되었습니다. 발표 메일은 http://mail-archives.us.apache.org/mod_mbox/www-announ…
1. 개요 보안 등의 이유로 인해, WAS(Tomcat)에 직접 JSessionID를 임의로 설정을 해줘야하는 경우가 있다. 그럴 경우 Apache Tomcat 및 Apache HTTP Server…
1. 개요 Apache Tomcat 이나 JAVA Application을 사용하다보면 GC Log를 분석해야된다. 기존에 GC Log 분석 툴은 너무 노후화 되었고 jar 형식인 것들이 대부분이라,…
1. 개요 Apache Tomcat 에서 콘솔은 기본적으로 주석으로 막혀있다. 콘솔 설정을 하게 되면, 소스 상에 password 암호가 그대로 노출되기에 암호화의 필요가 있다. 2. 방법 1) b…
1. 개요 Tomcat 7 다운로드 링크를 정리한 페이지입니다. 아래 링크는 특정 버전의 바이너리 압축 파일( tar.gz )을 바로 내려받기 위한 주소입니다. Tomcat 7은 오래된 메이저 버전…
Apache Tomcat 8.0.49 버전이 발표되었습니다. 이번 릴리스의 자세한 변경 사항은 공식 공지와 변경 이력에서 확인할 수 있습니다. Apache 공지: http://mail-archive…
1. 목적 Tomcat 기동 후 생성되는 Thread Pool 수에 대한 확인은 이전에도 계속 있어왔으나 리마인드 차원에서 테스트를 수행함. 대표적인 문서가 Thread Pool 내 Thread 생…
1. 개요 2017년 10월 1일 톰캣 8.5.23 버전이 릴리즈되었습니다. http://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.2…
1. 개요 2017년 9월 30일, Apache Tomcat 9.0.1(beta) 버전이 릴리스되었습니다. 이번 릴리스의 변경 사항은 아래 공식 changelog에서 확인할 수 있습니다. http:…
지난 9월 4일 Tomcat Native 1.2.14가 발표되었습니다. Tomcat Native는 Apache Portable Runtime(APR)과 OpenSSL을 이용해 Tomcat의 네이티브…
1. 개요 Tomcat 로그 관리 기법인 Java Logging 과 JULI 에 대하여 알아보고, 인스턴스 레벨에서 기본 생성되는 ${INST_HOME}/logs 하위의 로그 파일들에 대하여 설명한…