기본 콘텐츠로 건너뛰기

10월, 2014의 게시물 표시

Apple's APNS drops SSLv3 with Poodle bug

아침부터 개발하고 있는 서비스가 난리법석이다. 고친 것도 없고, 어뷰징도 딱히 보이지 않았는데, Apple 푸쉬서비스 APNS에서 자꾸 끊긴다. 아름답게도 접속은 잘 하는데, SSL_read/write할 때 매번 접속이 끊긴다. 그래서 무한 재접속... 지금은 개발하고 있는 서비스 이슈를 해결하긴 했지만, 최근 OpenSSL SSLv3 Poodle 버그로 이 바닥이 난리난 적이 있다. 딱히 패치는 나오지 않고 SSLv3를 제거하라는 가이드만 나와 있는 상황인데, Apple이 오늘 아침에 그걸 적용한 듯 싶다. 접속 유지하고 있던 커넥션이 끊기고 다시 붙으면 Handshake과정에서 끊기는게 아니라 read/write할 때 끊겨서 더욱 찾기 애매했다. 그리고 뒤늦게 찾은 Apple의 공지사항:  https://developer.apple.com/news/?id=10222014a

RedHat/Debian 패키지 관리 명령

어후... RedHat하고 Debian하고 너무 다른 길을 걸어온 지 오래라서, 일부 명령어나 디렉토리 등이 꽤 다르다. 그나마 그런 건 실제 개발과정에서 크게 신경 쓰지 않는 부분(CMake나 autotools가 알아서 연결해주니까)이지만, 패키지 관리는 할 때마다 찾아봐야한다. 특히나 RedHat은 yum과 rpm으로 대부분 통합하였지만, Debian은 뭐가 이리 많아... ㅠㅠ 익숙치 않아서 매번 찾아보는데, 한참만에 찾아보니 매번 영어를 해석해야하니 귀찮아서 블로그에 대충대충 남겨본다. 참조: SwitchingToUbuntu/FromLinux/RedHatEnterpriseLinuxAndFedora GUI 이용하면 어찐다저찐다 하지마라. 만족스럽게 동작하는 놈이 아직도 없다. ㅠㅠ (Blogger.com 에디터에 표 삽입이 없다니!) 작업 RedHat Debian 사용 가능 패키지 목록 갱신 (YUM이 알아서 매번 갱신. 오! 진리의 YUM!) apt-get update 저장소에서 패키지 설치 yum install [PACKAGE] apt-get install [PACKAGE] 패키지 파일을 직접 설치 yum install [PACKAGE_FILE].rpm 또는 rpm -i [PACKAGE_FILE].rpm dpkg --install [PACKAGE_FILE].deb 패키지 삭제 yum remove [PACKAGE] rpm -e [PACKAGE] RPM명령은 의존에 따른 한꺼번에 삭제를 지원하지 않으므로 yum을 쓰는게 좋다. apt-get remove [PACKAGE] 설정까지 같이 패키지 삭제 apt-get purge [PACKAGE] 패키지 업데이트 확인 yum check-update apt-get -s upgrade apt-get -s dist-upgrade 시스템 업그래이드 yum upgrade apt-get dist-upgrade 사용 가능 패키지 찾기 yum search [PACKAGE] apt-c...

GCC -rdynamic 플래그

GNU C 라이브러리에서 backtrace 함수를 지원하는 것 관련해서 -rdynamic 플래그를 쓰는 것에 대해 다시 볼 기회가 생겼다. (몇 년 전에 잠깐 보고 말았더랬지) -rdynamic Pass the flag -export-dynamic to the ELF linker, on targets that support it. This instructs the linker to add all symbols, not only used ones, to the dynamic symbol table. This option is needed for some uses of "dlopen" or to allow obtaining backtraces from within a program. 여러번 재사용할 수 있는 심볼테이블을 만들라는 것인데, 컴파일러용 옵션이 아니라 링커용 옵션이다. 보통 DLL(리눅스에선 SO) 같은 걸 만들 때, 다른 Process가 이름(심볼)로 접근하기 위해 테이블을 만드는 것이다. -g는 디버깅용 심볼테이블을 만드는데, 이것은 그야말로 임시용이라 strip 유틸리티 같은 걸로 날려버릴 수 있다. 참조:  http://stackoverflow.com/questions/8623884/gcc-debug-symbols-g-flag-vs-linkers-rdynamic-option

PKCS12을 PEM으로 암호 없이 변환하기

인증서나 개인키 등을 담는 파일포맷인 PKCS12(*p12)를 openssl에서 자주 쓰이는 파일포맷인 PEM으로 변환할 때, 개인키 암호화를 위해 암호입력을 받는다. 물론 암호를 입력하는 것이 보안에 조금이나마 낫지만, 크게 이슈가 없는 것이라면 그냥 암호 없이 쓸 수도 있다. $ openssl pkcs12 -in [INPUT_FILE.p12] -out [OUTPUT_FILE.pem] -nodes 필요에 따라 인증서만 내보낼 때는 "-nokeys", 개인키만 내보낼 때는 "-nocerts"를 사용할 수 있다.