2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

django 기본환경 셋팅(가상환경 / 장고설치)

django 기본환경 셋팅(가상환경 / 장고설치)

1. 가상환경

가상환경이란? 내가 진행하는 프로젝트를 담을 통, 공간

1) 가상환경 생성

python - m venv < 가상환경이름 >

자기가 설정하고 싶은 이름을 venv뒤에 넣어주면 해당 이름으로 가상환경이 생성이 된다.

2) 가상환경 활성화

source < 가상환경이름 > / Scripts / activate

생성한 가상환경을 활성화시키는 방법은 위와 같다. 예를 들어서 가상환경이름이 myvenv라면

source myvenv / Scripts / activate 이런식으로 입력하면 된다. 이런식으로 입력하면 된다.

가상환경을 활성화시키면 위와 같이 매번 명령어를 실행할 때 마다 아래줄에 (가상환경이름)이 출력이 된다.

만약 가상환경을 비활성화시키고 싶다면 deactivate 를 입력하면 된다.

2. 장고 설치

pip 패키지 : 파이썬으로 작성된 패키지. 소프트웨어를 설치, 관리하는 패키지 관리 시스템

Django = pip 패키지

장고를 설치하는 명령어는 아래와 같다. 단, 장고를 설치하기 전에 가상환경을 미리 켜두는 것이 좋다.

pip install django

만약 장고를 지우고 싶다면 install 대신에 uninstall을 쓰면 된다.

특정 버전의 장고를 설치하고 싶은 경우에는 아래와 같이 버전 이름을 뒤에 붙여주면 된다.

pip install django = = 2. 1. 3

from http://wogud6792.tistory.com/26 by ccl(S) rewrite - 2020-03-06 07:54:24

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기