14장. 서버 및 서비스


mod_nss는 이제 서버 측 SNI 지원

이번 업데이트에서는 mod_nss 패키지에 SNI(Server-side Server Name Indication) 지원이 추가되었습니다. (BZ#1295490)

httpd mod_rewrite에서 루트가 아닌 사용자 지원

Apache HTTP Server와 함께 제공되는 mod_rewrite 모듈은 이제 root가 아닌 사용자로 외부 매핑 프로그램 실행을 지원합니다. 이렇게 하면 권한이 없는 프로세스를 사용할 수 있으므로 mod_rewrite 매핑을 사용할 때 보안 위험이 줄어듭니다. (BZ#1035230)

tomcat6에서 disableURLRewriting 지원

이번 업데이트에서는 Tomcat 6 서블릿 컨테이너에 disableURLRewriting 속성을 추가합니다. 특성을 사용하면 URL 재작성 사용 지원을 비활성화하여 특정 컨텍스트의 세션 ID를 추적할 수 있습니다. (BZ#1221877)

tftp 서버의 로깅 기능이 향상되었습니다.

로깅이 개선되었습니다. Trivial File Transfer Protocol (TFTP) 서버는 이제 성공 및 실패를 추적할 수 있습니다. 예를 들어 클라이언트가 파일 다운로드를 성공적으로 완료하거나 실패 시 찾을 수 없는 메시지가 제공되면 로그 이벤트가 생성됩니다. (BZ#917817)

squid 는 원격 호스트의 IP 주소 및 포트를 기록할 수 있습니다.

이전 버전에서는 Squid 캐싱 및 웹 프록시 전달 기능을 통해 호스트 이름이 포함된 URL을 로깅할 수 있었습니다. 그러나 Squid 는 대상 서버의 IP 주소를 기록할 수 없었습니다. 이번 업데이트를 통해 Squid 에서 원격 호스트의 IP 주소 및 포트를 기록할 수 있습니다. 이는 여러 IP 주소가 있는 호스트를 처리할 때 특히 유용합니다. (BZ#848124)

새로운 ignore-client-uids 옵션

클라이언트 시스템이 다른 운영 체제(OS)를 부팅할 수 있는 경우 각 OS는 다른 DHCP 클라이언트 식별자(UID)를 보내 결과적으로 서버에서 다른 IP 주소를 가져올 수 있습니다. 이제 사용자는 새로운 ignore-client-uids 옵션을 사용하여 현재 실행되는 OS에 관계없이 이러한 시스템을 단일 엔티티로 처리하도록 서버를 구성할 수 있습니다.
이 옵션을 사용하면 서버가 클라이언트의 UID를 리스에 기록하지 않습니다. ignore-client-uids 를 구성하려면 /etc/dhcp/dhcpd.conf 파일에 다음 행을 추가합니다.
ignore-client-uids true;
이 구성으로 클라이언트의 UID가 기록되지 않습니다. 이 문이 없거나 값이 false 또는 off인 경우 클라이언트 UID가 기록됩니다. (BZ#1196768)

Oracle 데이터베이스 서버에 최적화된 Tuned 프로파일이 포함되어 있습니다.

Oracle 데이터베이스 로드에 특별히 최적화된 새로운 Oracle Tuned 프로필을 사용할 수 있습니다. 새 프로필은 tuned-profiles-oracle 하위 패키지에서 제공되므로 나중에 다른 관련 프로필을 추가할 수 있습니다. oracle 프로필은 enterprise-storage 프로필을 기반으로 하지만 Oracle 데이터베이스 요구 사항에 따라 커널 매개변수를 수정하고 투명한 대규모 페이지를 끕니다. (BZ#1196294)

새 패키지: squid34

새로운 패키지 squid34 버전 3.4.14가 릴리스되었습니다. 이 패키지는 squid 패키지와 함께 설치할 수 없습니다. squid34 는 안정성을 개선하고 원래 squid 에 대해 보고된 여러 버그를 수정합니다.
squid34 의 가장 중요한 새로운 기능은 다음과 같습니다.
  • 도우미 프로토콜 확장
  • SSL 서버 인증서 유효성 검사기
  • store-ID
  • OpenBSD 5.1 이상 및 Cryostat 9 이상에 대한 TPROXY 지원
  • 트랜잭션 주석
  • 멀티 캐스트 DNS (BZ#1265328)

BIND 서버에서 CAA 레코드 지원

Berkeley Internet Name Domain (BIND) 서버에 CAA(인증 기관 권한 부여) 지원이 추가되었습니다. 이제 사용자는 DNS 레코드를 지정하여 인증 기관을 제한할 수 있습니다. (BZ#1252611)

sshd_config일치 조건에 대해 LocalAddressLocalPort 키워드가 지원됨

여러 물리적 네트워크에 연결된 시스템에는 다른 액세스 정책이 필요할 수 있습니다. 이번 업데이트를 통해 다른 구성 파일을 사용하여 여러 서비스를 실행할 필요 없이 sshd_config 에서 직접 다른 로컬 주소 또는 포트에 대해 다른 정책을 적용할 수 있습니다. (BZ#1211673)

선택한 GSSAPI 키 교환 알고리즘 비활성화 지원

CVE-2015-4000(Logjam)이 검색된 후 gss-group1-sha1 알고리즘은 더 이상 안전한 것으로 간주되지 않습니다. 이전에는 이 단일 키 교환 방법을 비활성화할 수 없었습니다. 이번 업데이트를 통해 관리자는 sshd_config 에서 GSSAPI 키 교환에서 사용하는 이 또는 기타 선택한 알고리즘을 비활성화할 수 있습니다. (BZ#1253060)

pam_ssh_agent_auth의 새로운 authorized_keys_command 옵션

여러 시스템에서 sudo 규칙을 관리하려면 LDAP에서 SSH 키를 나열해야 할 수 있었습니다. 이전에는 불가능했습니다. 이번 업데이트를 통해 pam_ssh_agent_auth 를 설정하여 LDAP 또는 다른 서비스에서 인증 키를 쉽게 가져올 수 있습니다. 기능이 업스트림 버전에서 백포트되었습니다. (BZ#1299555)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동