기본 콘텐츠로 건너뛰기

맥에서 tomcat 설치 후 80포트 사용하기 ~

얼마전 맥 OSX 가 Yosemite 로 업그레이드 되었지용 

이쁘게 업글받고나서 잘 쓰다가 
갑자기 여기서 웹개발이 해보고싶어져서 톰캣을 설치하고 80포트로 리다이렉트 시키려는과정에서 난관에 부딪혔어요
이런저런 블로그에서 다들 ipfw 라는 명령으로 리다이렉트 시키더라구요? 
근데 왠걸 command not found 가 나오면서 실행이 안되길래 알아봤더니 
yosemite 에서는 지워진 기능이라나.............. ㅋㅋㅋㅋ 



1단계 : 80포트로 전환 ! 
맥에서 80 port로 Tomcat을 실행하려고 하였으나 여러가지 문제가 발생하였습니다.

일단, 이미 Mac은 Apache2가 설치되어 있어서 실행중입니다. 

sudo apachectl -k stop
하지만 위와 같은 명령으로 멈출 수 있습니다. 물론 다시 시작하도록 하려면 다음과 같이 명령을 내리면 됩니다.

sudo apachectl -k start
재시작을 하려면 다음과 같이 합니다.

sudo apachectl -k restart
80포트로 동작하는 아파치를 종료시켰다 하더라도, Tomcat을 실행하는 것은 쉽지가 않습니다.

그 이유는 리눅스나 OSX같은 UNIX계열의 OS에서 1024포트 아래의 포트는 privileged 포트로 root계정이 아니면 사용할 수 없도록 설정되어 있기 때문입니다. 1024포트 아래의 포트들은 서버에서 굉장히 중요한 포트로 생각하기 때문입니다. 

일반 계정으로 실행하면 오류가 발생하는데 아래와 같은 내용이 있는 것을 확인할 수 있을 것입니다.

......
java.net.BindException: Permission denied:80
.......

그렇다고 root로 실행할 수는 없습니다. 

보통은 해결방법으로 tomcat 을 8080포트로 실행시켜놓고, 맥에 기본으로 설치되어 있는 아파치가 80으로 요청을 받은 후 포워딩하는 방법으로 문제를 해결합니다.

아래의 링크를 참고해보시기 바랍니다.


구글에서 mac tomcat 80 port 가 들어간 검색어로 아무리 검색해도 괜찮은 방법을 못찾았는데요. 리눅스에서 authbind를 이용하여 문제를 해결했던 것이 기억났습니다.

그런데 OTL 맥에는 authbind가 없습니다.하지만, 저와 같이 똑같이 고민하는 사람이 분명히 있을꺼야! 하고 검색을 해봤습니다.

유레카!!

GitHub에 Mac용 authbind 프로젝트가 있었습니다.


위의 주소로 이동 후, 우측 하단의 Download zip 링크를 클릭하여 다운로드 합니다.

그리고 아래와 같이 컴파일하고 설치합니다.

make
sudo make install
이때 XCode가 맥에 설치되어 있어야 합니다. 맥용 앱 스토어에서 XCode는 공짜이니 설치하시고, 한번 실행해주세요. 한번 실행을 해야 라이센스 동의가 되고 make명령을 실행할 수 있습니다.

맥용 authbind가 설치되었다면 다음과 같이 작업합니다. root로 실행해야 합니다.

touch /etc/authbind/byport/80
chmod 500 /etc/authbind/byport/80
chown 사용자id /etc/authbind/byport/80
사용자id는 맥용 아이디를 말합니다.

tomcat설치경로/bin/catalina.sh 파일안에 다음과 같은 한 줄을 추가합니다.

CATALINA_OPTS="-Djava.net.preferIPv4Stack=true"
tomcat설치경로/bin/startup.sh 파일의 맨 아래줄을 보면 다음과 같은 라인이 있습니다.

exec "$PRGDIR"/"$EXECUTABLE" start "$@"
해당 라인을 다음과 같이 수정합니다.

exec authbind --deep "$PRGDIR"/"$EXECUTABLE" start "$@"

위와 같이 수정하였다면, 일반계정으로 Tomcat을 실행합니다.
잘 실행되는 것을 확인할 수 있습니다. :-)

그런데, 문제는 이클립스와 WTP로 80포트로 실행하려고 하면 안된다는 것입니다. 이경우에는 다음과 같이 전 사용합니다.

eclipse 내부에서 사용하는 tomcat포트를 8080 으로 합니다.

그리고 다음과 같이 터미널에서 실행합니다. 80포트로 들어오는 요청을 8080으로 포워딩하라는 설정입니다.


sudo ipfw add 100 fwd 127.0.0.1,8080 tcp from any to any 80 i   --->>> 여기서 막힐것입니다용 2단계 고고 



2단계 : ipfw 명령을 대신하여 마무리작업 수행 !   
다행이 어느 멋진 외쿡인 개발자분께서 엄청 간편한 80포트 리다이렉트 방법을 올려주셨어요~ 
영문읽기 싫으신분들을 위해 방법을 아래와 같이 적어봅니다. 

1. 아래 위치로 이동!
cd /etc/pf.anchors/  

2. 편집기 실행!
sudo vi com.pow

3. 아래 내용 작성후 저장!
 rdr pass on lo0 inet proto tcp from any to any port 80 -> 127.0.0.1 port 20559

4. 편집기 실행 ! 
sudo vi /etc/pf.conf

5. rdr-anchor "com.apple/*"  이 내용 아랫줄에 내용추가! 
rdr-anchor "pow"

6. load anchor "com.apple" from "/etc/pf.anchors/com.apple" 이 내용 아랫줄에 내용 추가 후 저장 ! 
load anchor "pow" from "/etc/pf.anchors/com.pow"

7. 아래 명령 실행 ! 
sudo pfctl -f /etc/pf.conf

8. 아래 명령 실행 ! 
sudo pfctl -e

끝 ! 

테스트 ~ 
1. 아래 명령을 통해 맥에서 기본으로 제공하는 apache2 를 실행 ! 
sudo apachectl restart

2. 사용자(내가)설치한 tomcat 실행 !  (이클립스에서 하던 터미널에서 startsh.up 를 실행하던..) 

3. 브라우저를 띄우고 localhost 를 쓰고 (포트번호없이!) 엔터를치면 톰캣 고양이가 우릴 반겨줄것이에용 ~ 
    뭐.. 톰캣 실행 안한상태로 localhost를 쓰면 It works!! 라고 apache2 에서 주는 화면이 나오겟지요 ? 
    

이상 ~ 



댓글

이 블로그의 인기 게시물

변액보험판매자격시험공부 요점정리

생명보험협회 주관 변액보험판매자격시험 (PBT)  요점 정리 입니다  아래 내용만 3일정도 외워서  모의고사 4번정도 풀고  시험봤구요  82.5점으로 합격했습니다 모두들 합격하세요 ~!  --------------------------------------------------------------------- 직접금융 / 간접금융 은행 : 간접금융 자금의 공급자와 수요자 사이에서 빌려주고,돌려받는것을 수행해준다 공급자와 수요자가 직접 거래하고 책임지지 않는다 증권사 : 직접금융 기업(공급자)은 주식/채권 발행 -> 증권사는 그것들을 인수역할을함 개인(수요자)는 기업이 발행한 주식/채권을 직접 매매한다 자금의 공급자와 수요자가 직접 책임진다 증권사는 중간연결다리 역할만 한다 금융시장의 기능 자금의 중계 금융자산의 가격결정 유동성 제공 거래비용 절감 ★ 탐색비용, 정보비용등이 금융시장이 있음으로 인해 비용이 절감된다 ★ 위험관리 위험 = 변동성, 위험이크다(변동성이크다), 위험에 대한 보상 = 위험프리미엄 위험회피도가 높은 투자자는 변동성이 높은 투자를 했을때 위험회피도가 낮은 투자자에 비해 위험프리미엄이 높다 시장규율 만기는 1년을 기준으로함 1년 미만 :  자금시장  (단기) 장기시장에비해  거래규모 크다 (유동성 풍부) 1년 이상 :  자본시장  (장기)  오래투자하므로 단기보다  변동폭이 크다 단기시장은 유동성이 풍부하고 변동폭이 크다 (X) : 변동폭이 큰건 장기시장이다 장기상품  주식 채권 자산유동화증권 단기상품 장기상품을 제외하고 전부다 단기상품 콜 금융 기관 끼리 돈을 빌리는것 만기 1일이 대다수 최장만기는 90일 RP (환매채권) 개인 의 채권 투자 방식  증권사가 사들인 기업채권을 개인이 투자하고, 증권사가 개인이 투자한 채권을 다시 사들이는 형태 예금자보호 불가  (영어로된 용어는 예금자보호불가)...

Android 스마트폰 기본 웹브라우저(Chrome:크롬) 호출하는 스키마(URL Scheme)

신용카드결제 페이지 주소를 카톡으로 던졌을때 카톡 내부에서 결제가 이루어지다보니 결제완료까지 정상적으로 처리되지 않는 경우가 발생한다더라 그래서 생각해본게.. 1) 카카오통 채팅방  2) 링크 전송  3) 링크를 클릭하면 스마트폰애 내장된 웹브라우저를 실행하는 URL스키마 실행  4) 실행된 웹브라우저에서 결제페이지로 이동 이 절차를 거치면 카톡 외부로 나와서 독립적인 웹브라우저상에서 결제를 진행하기때문에 정상처리가 가능할것이라고 판단 찾다 찾다가.. 알아낸것이 안드로이드 (가능) - 롤리팝부터 크롬 브라우저가 기본앱이다 - 크롬을 호출방법 intent://www.naver.com#Intent;scheme=http;package=com.android.chrome;end  아이폰 (조건부 가능) - 사파리를 호출하는 앱스키마가 없으며, 사파리를 통해서 검색어를 입력한 검색기능만 가능 - 크롬브라우저 앱이 설치되어있을경우 아래와같이 호출 가능 googlechrome:////www.naver.com <사용법> < html > < body > < script >      var currentOS = "else" ;      var mobile = ( /iphone | ipad | ipod | android/ i .test(navigator.userAgent.toLowerCase()));      if (mobile) {          var userAgent = navigator.userAgent.toLowerCase();    ...

웹 개발하면서 보안을 유지하기 위한 기본지식

몇개월전에 만들었던 웹기반 (HTML5, CSS3, Flash Player(VideoJS)) VOD플레이어에서 보안이슈가 발생했다. 웹또한 서버를통해 통신을하지만 사용자의 PC에서 실행되는만큼 클라이언트의 개념이 있으며 Javascript 야말로 클라이언트에서 작업하게 되는 영역이라는 점에서 보안상에 이슈 발생.  이유인즉슨  무료로 제공되고 있는것과 유료로 제공되고있는 서비스에 대하여  javascript 단에서 서비스 허용여부를 결정하게될경우  해킹을 통해 이부분을 우회하여 서비스이용이 가능했다는점.. 모든 인증이나, 중요데이터는 java 로 코딩해서 서버단에서 결단이 나도록 했어야했는데 이건 너무 기본적이면서도 아쉬운 실수를 저지르고 말았다..  하하..  많은 분들이 이런 부분을 간과할수도있을듯하여 작성해봅니다.  요즘 보안이슈가 많을탠데 모두들 보안 화이팅 !