구슬꿰기

많은 구슬을 모으는 것은 지식 작은 구슬들을 분별하고 섞이지 않게 분류하는 것이 지능 그 구슬들을 원하는 모양으로 꿰어서 엮는 것이 지혜

Loadbalancer 붙였더니 ERR_TOO_MANY_REDIRECTS 발생

상황 lets encrypt 인증서로 https 서비스하다가 AWS Loadbalancer로 이중화 시도함. 오류 리디렉션한 횟수가 너무 많습니다. ERR_TOO_MANY_REDIRECTS 원인 nginx 설정에 listen 80 return 301 https://... https로 접속해도 로드밸런서와 내부 인스턴스 간 통신은 80으로 하기 때문에 반복해서 redirect 되었던 것 (20회) 해결 인스턴스의 443 설정은 모두 거두고 TLS는 로드밸런서에게 맡긴다.

단순한 세제

  14국세와 11지방세 일반인은 세세히 알 수 없으며 전문가도 매년 바뀌는 세법에 허덕인다. 수많은 요구와 대응 정책의 결과겠지. 이런건 어떤가. 모든 거래에 대한 단일 세율 10%로 천하통일하는거다. 매도자 매수자 각각 10% 상품이나 서비스를 제공하는자, 제공받는자 각각 10% 매수자 10%는 부가가치세라는 이름으로 현행되고있다. 예외가 많을 뿐... 소득세도 10% 취득세도 10% ... 복잡할 필요가 있는가? 그렇게 해서 누가 어떤 이득을 보는가?

베짱이는 겨울이 오면 얼어죽는다

2%라는 인플레이션 목표를 정해놓고 그것을 달성하면 경제가 안정된 것이라는 착각들을 한다. 물가안정은 경제안정의 일부일 뿐이다. 금리는 시장에서 나오는 결과며 기대성장률을 따라간다. 여기서 성장은 GDP가 아니라 실질 생산성 향상을 말하는 것이다. 자기 능력보다 큰 부를 누리다 보면 언젠가 제 수준으로 맞춰질 때 내리막의 고통을 맞이한다. 거품은 언젠가 터진다 베짱이는 겨울이 오면 얼어죽는다

타인에 대한 시선

자신에 대한 시선 나의 좋았던 과거와 비교 난 지금 힘들다 타인에 대한 시선 나의 힘들었던 과거와 비교 넌 지금 편하다

성 상품화?

 자본주의 시장경제에서 모든 것은 상품화된다. 성, 사랑, 예술, 종교... 나도 나의 일부를 상품화시켜서 근로소득을 발생시키고 있다. 성은 뭔가 더 특별하고 근엄한가? 성을 상품화한 사람은 동물이나 자녀를 키우는데 부적절한가? '성+인물' MC 신동엽..AV배우 인터뷰→'동물농장' 하차 청원 쇄도 [스타이슈] 김미화 기자 입력   2023. 4. 28. 08:08 https://v.daum.net/v/20230428080843868

암호 복잡도 강제 규칙의 우선순위는 어디쯤인가?

이미지
  ITGC 진행하면서 또 암호 설정 시 복잡도 규칙을 추가하라는 가이드가 나왔다.  - 영문, 숫자, 특수문자 조합하여 8자리 이상 무차별대입 공격의 대비인데, 현 시점에 웬만한 서비스는 로그인 누적실패에 따른 재시도 횟수제한이 있다. 만약 없다면, 이 장치의 마련이 최우선이다! 이런 장치가 미비하던 시절에는 아래와 유사한 표를 보여주며 '해커가 암호를 알아내는데 몇 초~ 몇 년 걸린다.' 하는 식으로 논리를 전개했었다. 조합별 경우의 수 (단위: 조) 물론 재시도 횟수제한이 없는 개인 엑셀파일이나, 탈취된 인증서 같은 경우, 무한한 부르트포스 공격이 가능하기 때문에 위와 같은 전략이 유효하다. 하지만 2022년 현 시점에 웹서비스 가입자에게 그리 중요한 포인트는 아니다. 다행히 2019년 개편된 KISA 가이드에는 이 복잡도 부분이 약간 완화되고, 다른 사회적 요인들에 대한 부분이 추가되었다. 종합적 사고 없이 보수적으로 들이대는 관습적인 잣대를 경계해야한다.