2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Django django extentions 설치하기

Django django extentions 설치하기

2019.05.21 장고 django extentions 설치하기

django extentions

django extentions 모듈은 장고의 기본 명령들의 기능을 확장해 주고 여러 부가 기능을 추가해주는 모듈로 장고 프로젝트의 필수 설치 모듈로 불리고 있다. 그 중에서 단연 편리한 기능 중에 한 가지는 모델 간의 관계도를 그려주는 기능과 데이터베이스를 초기화 하는 기능이다.

django extention 모듈 설치하기

pip install django-extensions

INSTALLED_APPS 에 추가해주기

INSTALLED_APPS = [ 'django_extensions' ]

설정값을 settings.py에 추가해주기

GRAPH_MODELS = { 'all_applications' : True, 'group_models' : True, }

그래프 출력 기능을 위한 추가 모듈 설치하기

MAC

xcode-select --install brew install graphviz pip install --install-option="--include-path=/usr/local/include/" --install-option="--libary-path=/usr/local/lib/" pygraphviz

설치 이후 그래프 생성 명령 입력하기

전체 모델에 대한 그래프 출력 python manage.py graph_models -a -g -o model_graph.png 특정 앱에 대한 그래프 출력 python manage.py graph_models board -o models.png

나온 관계도 확인하기

from http://daeguowl.tistory.com/57 by ccl(A) rewrite - 2020-03-07 03:20:51

댓글

이 블로그의 인기 게시물

django 설치 방법

Django Rest Api 참고

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기