정적 요청을 받는 웹 서버와 애플리케이션을 실행하는 WAS 를 다룬다. 앞단에서 TLS 와 정적 파일을 받는 웹 서버, 뒤에서 코드를 실행하는 애플리케이션 서버, 그리고 둘 사이에 놓이는 리버스 프록시 순으로 정리한다.
- 공식 저장소 설치와 리버스 프록시 설정. 현행 1.30.5 stable.
mod_ssl 로 443 가상 호스트를 정의하고 인증서와 방화벽을 맞춘다.
- 폐쇄망에 설치 파일 · 저장소 미러를 놓고 브라우저와
curl 로 받아 가게 한다.
Include 로 흩어진 설정의 출처를 찾고 Options Indexes 를 끈다.
DocumentRoot 는 가상 호스트마다 하나다. 포트나 이름으로 갈라 여러 디렉터리를 서비스한다.
Alias 와 심볼릭 링크 두 방법, 그리고 SELinux · 권한에서 걸리는 지점.
- 413 이 날 때 httpd · 애플리케이션 · 전송 시간 세 상한을 같은 기준으로 맞춘다.
- 배포판
httpd.conf 가 전제하는 systemd 환경과 컨테이너가 어긋나는 지점을 고친다.
- 정기 점검에서 반복되는 지적 항목별로 실제 상태를 확인하고 조치한다.
- 서블릿 컨테이너. 현행 11.0.26, 버전별 설치 가이드.
.php 를 그냥 내려보내지 않도록 PHP 해석기를 FPM 으로 붙인다.
- 파이썬 가상환경 설치 절차와 빌드에 필요한 헤더 · 초기화 단계.
- 웹 화면으로 리버스 프록시와 Let's Encrypt 인증서를 다룬다. 결국 Nginx 설정으로 환원된다.
ERR_TOO_MANY_REDIRECTS 가 날 때 프록시와 백엔드의 HTTPS 인식을 맞춘다.
- 게이트웨이형 · 에이전트형 · 중계 서비스형으로 갈라 후보를 견준다.
- 데이터 디렉터리 권한, 미리보기 생성, 파일 잠금과 캐시를 조정한다.
- 외부 저장소에서 SMB 항목이 보이지 않거나 연결에 실패할 때 필요한 PHP 확장.
- 문서 서버를 프록시 뒤에 둘 때 걸리는 WebSocket · TLS 종단 · 허용 도메인.
- "WOPI 요청에 대한 허용 목록이 설정되지 않았습니다" 를
aliasgroup 으로 푼다.
- 서버에서 렌더링하므로 글꼴도 서버에 넣어야 한다. 구성 방식별로 넣는 자리가 다르다.
- Wiki.js 가 직접 내는
/robots.txt 와 웹서버에서 따로 얹어야 하는 파일의 구분.
- 표 칸의
<root> 가 HTML 태그로 해석돼 사라질 때의 표기법.
- 플러그인 파일 누락으로 500 이 날 때 관리자 화면 없이 되살린다.
- 문법 검사 먼저, 그다음 무중단 반영과 완전 재기동을 가려 쓴다.
- 취약점 점검에서 지적되는
Server 헤더의 제품 · 버전 표기를 제품별로 지운다.