2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

파이썬 웹 페이지 만들기-Django_03

파이썬 웹 페이지 만들기-Django_03

Django 프로젝트 만들기

Django 프로젝트를 만들 폴더로 이동해 다음의 명령어를 수행한다.

위 그림과 같이 해당 경로에 ls 명령어를 쳤을 때, 아무 것도 없지만, mysite 프로젝트를 만들면 아래와 같이 폴더가 생긴다. 또한, mysite 폴더안에 들어가면 또 mysite 폴더와 manage.py 파일이 생성되어 있다.

파이썬을 수행할 수 있는 편집기 아무거나(파이참, 마톰, 서브라임 텍스트 등등)에서 mysite 폴더 전체를 호출하면 뒤에 수행되는 내용에 대한 것을 쉽게 따라 할 수 있다.

Django 서버 실행 후 화면 접속

이제 서버를 수행할 차례이다.

위에서 아래의 명령어를 수행한다.

>python manage.py runserver

서버가 정상 작동되면 위와 같은 화면이 나올 것이다.

그 다음 사용하는 브라우저에 http://127.0.0.1:8000 혹은 localhost:8000 으로 접속하면 Django 접속을 축하하는 로켓을 볼 수 있다.

from http://adsp-ggini.tistory.com/27 by ccl(A) rewrite - 2020-03-15 10:54:11

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기