2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform

운영 서버 환경 구성

운영 서버 환경 구성

인스턴스 생성

ssh 보안 그룹 생성, .pem 키 페어 다운, HTTP, HTTPS 접근 가능하게 보안 그룹 추가, 인스턴스의 보안 그룹 변경에서 ssh, http, https 지정

서버 환경 구성

생성된 인스턴스에 ssh로 접속해서 서비스하려는 코드가 실행될 수 있게 환경 구성.

ssh로 서버 접속

.pem 키 페어가 있는 곳으로 이동 후

ssh -i {YOUR-KEY-PAIR.pem} ec2-user@{DNS ADDRESS} // ec2-user는 인스턴스 OS에 따라 ubuntu 등 바뀔 수 있다.

node.js, django 등 설치 및 환경 설정

코드 배포

시스템 패키지 설치, 디렉토리 생성, git clone, 패키지 매니지로 패키지 설치

from http://oneshottenkill.tistory.com/628 by ccl(A) rewrite - 2020-03-22 20:20:13

댓글

이 블로그의 인기 게시물

Django Rest Api 참고

Elasticsearch-dsl 삽질 복기(1)

django 설치 방법