TiL#30. 과제 5일차(완료)

깡통·2024년 2월 4일
0

분명 sudo -s 로 관리자 계정으로 들어가야만 된다고 했는데.... 무슨 일이 일어난거지?

  • aws rds 인스턴스를 지우고 새로 발급받으면 새 컴퓨터를 대여하는 거랑 같은 효과가 난다고 한다. 즉, 기존에 내가 리눅스 환경에 설치했던 모든 프로그램들은 삭제되는 것이다.

<기타>

  • 굳이 암호화를 해서 비교하는 이유는, 복호화를 해서 비교하는 로직을 가진 DB를 쓰다가 DB가 노출돼버리면 DB에 저장돼있던 비밀번호들이 평문으로 뿌려지게 됨
    비밀번호는 보통 한두개를 돌려쓰는 경우가 많은데, 이 사람의 주요 비밀번호가 털리게 된 거라 이제 이사람이 가입했던 모든 서비스가 다 위험에 노출되게 되는거임
    그래서 유출 자체는 막지 못했지만, 비밀번호를 복호화할 수 없게 해서 평문 비밀번호를 알 수 없게 만들어 다른사이트가 털리는 것만은 막는 것임

  • 적극적으로 클라이언트의 요구사항을 '수집'해야 함(클라이언트가 자기 요구사항을 100%완벽하게 표현해내는 경우는 거의 없음)

  • .git 에 git과의 소통에 필요한 모든 정보가 있음
    숨겨져 있어서 직접 찾아내야 함

  • ec2에 접속할 수 있는 사람을 여러명 추가할 수 있는데, 일단 첫번째 aws 인스턴스 사용자가 root 사용자로 인식됨

  • express는 기본적으로 req.body를 받아오지 못함, 그래도 body-parser가필요한 것

  • api 명세서 작성할 때 req.body req.header 나누는게 좋다고 함
    인증 미들웨어를 통해 자동으로 처리되는 건 api명세서에 적을 필요 없음

profile
코딩하러 온 사람입니다.

0개의 댓글