2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기

angular project를 빌드한다

ng build --prod

그러면 dist 폴더가 생긴다. dist 폴더 안에 있는 아이들을 사용한다.

아마존 s3 콘솔로 이동

https://s3.console.aws.amazon.com/s3/home?region=ap-northeast-2

새로운 Bucket 을 생성한다(Create bucket). 버킷 이름은 고유하게 짓는다.

버킷 생성후 properties tab > static website hosting을 클릭한다. index document는 index.html은 쓴다.

properties > static website hosting

Permission tab 에서 권한을 수정한다.

overview tab 에서 필요한 파일 업로드

dist 폴더 안에 있는 파일들을 업로드 한다.

bucket policy 설정

properties > static website hosting > endpoint 클릭하면 서버에 올라간 앱을 확인 할 수 있다

일단 angular 앱을 올리긴 했는데.. 이걸로는 아무것도 할 수 었다. django로 만든 서버를 올리고 database를 연결하고

그것을 지금 이 angular 앱과 연결해야한다.

아직 어떻게 해야 할지는 모르겠음 계속 삽질 중.

그래도 angular app 하나 올라갔는데 재밌네

from http://paigeblog.tistory.com/18 by ccl(A) rewrite - 2020-03-25 16:20:13

댓글

이 블로그의 인기 게시물

Django Rest Api 참고

Elasticsearch-dsl 삽질 복기(1)

스프링 프레임워크(Spring Framework)란?