[Next.js] 취약한 React 서버 컴포넌트를 사용하고 있는 IP에 대한 보안조치
·
개발/ETC
운영 중이던 서비스에 갑자기 공격 받음..나도 이번 React Server Components 취약점(일명 React2Shell / CVE-2025-55182, CVE-2025-66478) 때문에 딱 그 상황을 겪었고, Next.js 15.4.6 환경에서 어떻게 대응했는지를 정리해서 기록함.기준 환경:Next.js 15.4.6 (App Router, RSC 사용)React 19.1.0 / react-dom 19.1.0Linux 서버에 직접 배포 (Docker + Node 20)방화벽은 OS 레벨에서 방화벽으로 관리[1] 사건 정리 – 이상한 로그, GPT, 그리고 보안 조치 연락서비스 잘 돌다가 갑자기 접속이 안 됨서버 로그를 보니 평소와 다른 의심스러운 HTTP 요청 패턴이 찍혀 있었음GPT에게 로그 ..
[Next.js] 개발환경 구성 및 테스트
·
개발/ETC
회사에서..nextjs를 시작했다..개발환경 부터 테스트 빠르게 진행해보자. 너무 간단하고 가벼워서 맘에들었다. 1. Nodejs 설치https://nodejs.org/ko/download nodejs 18버전 이상에서만 동작하기때문에 (LTS)라고 적혀있는 버전을 다운로드 한다.2. Next.js 프로젝트 생성- 작업을 진행할 위치에 폴더를 하나 만든다. (필자는 바탕화면에 test라는 폴더를 만들어서 진행했다.)- 작업폴더에 shift + 우클릭해서 여기서 powershell 열기를 누른다. - 열린 파워셀에 명령어 입력npx create-next-app@latest - 그리고 엔터 누르고 마지막에 만 No 선택, 그러면 프로젝트가 생성된다.Would you like to customize the i..
[미국/칸쿤] 입국 심사 후기 (+ 칸쿤 짐 검사, 세관검사,자동입국심사)
·
일상기록/여행
최종목적지인 "칸쿤"을 방문하기 위한 여정1. 인천 -> 미국(LA)* 멕시코 도착, 간단했던 입국 심사남편과 함께 입국 심사를 받았습니다. 질문은 단 두 가지뿐이었습니다.방문 목적리턴 티켓 소지 여부이외에는 추가 질문 없이 심사를 빠르게 통과할 수 있었습니다.* 델타 항공 짐 자동 연계 실패… 직접 이동 후 셀프 드랍하기짐이 자동 연계되지 않아 직접 찾아 델타 항공 전용 게이트로 이동해야 했습니다. 원래는 짐을 바로 부치고 인앤아웃 버거를 먹으러 갈 계획이었지만, 예상치 못한 변수가 발생! 항공사 직원이 출발 8시간 전부터 짐을 부칠 수 있다고 안내해 주었고, 한 시간 뒤에 다시 오라고 했습니다.어쩔 수 없이 대기해야 하는 상황이라, 공항 한쪽 끝에 있는 스타벅스로 가서 잠시 쉬었습니다. 시간이 지나고..
[먹방/마곡]광어포차
·
일상기록/일상-이모저모
회가 너무 먹고싶어서 방문 전화했을때 4팀대기하고있다고해서 사람 더 많아질까봐 언넝갔더니 바로 입장~♧ 가자마자 광어스페셜!!! 4인이서 호로록 먹음 다먹고 쫌 아쉬워서 방어 모둠회? 대 짜(방어+연어+?) 호로록먹고 서더리 매운탕으로 마무리...7천원이라고해서 너무비싼거아녀 했는데 사이즈보고 이게 7천원이라고?!??!너무많은거아녀!!!하면서 먹음 회로 배터지게 먹은게 태어나서처음...사장님 복받으세유!!! 가격대비 회상태+맛 미쳤음