2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

2. Django 프로젝트 생성

2. Django 프로젝트 생성

현재 디렉토리에서 django_sample 이라는 디렉토리 를 생성

> django-admin startproject django_sample

django_sample 디렉토리에 생성된 파일 및 구조 (https://docs.djangoproject.com/en/2.2/intro/tutorial01/)

django_sample / manage.py django_sample/ __init__.py settings.py urls.py wsgi.py

MySQL 을 사용할 것이므로 settings.py 소스 수정 과 패키지 설치가 필요하다.

# Database # https://docs.djangoproject.com/en/2.2/ref/settings/#databases # DATABASES = { # 'default': { # 'ENGINE': 'django.db.backends.sqlite3', # 'NAME': os.path.join(BASE_DIR, 'db.sqlite3'), # } # } DATABASES = { 'default': { 'ENGINE' : 'django.db.backends.mysql', 'NAME' : 'test', 'USER' : 'id', 'PASSWORD': 'password', 'HOST' : 'ip', 'PORT' : 'port', } }

패키지 설치

> yum install mysql-devel > pip install mysqlclient

프로젝트 실행

> python manage.py runserver 8000 포트에 대해 0.0.0.0 설정 > python manage.py runserver 0:8000 settings.py 파일에 ALLOWED_HOSTS 에 IP 추가 ALLOWED_HOSTS = [ 'IP' ]

위에서 에러 없이 진행 되었다면 접속 해서 아래 로켓 화면이 나오면 정상적으로 된것이다.

지금으로서는 빨간글씨로 Warning에 대해서는 무시 무시하자

from http://sanggi-jayg.tistory.com/53 by ccl(A) rewrite - 2020-03-07 01:20:46

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기