2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Django 프로젝트 구조

Django 프로젝트 구조

Config 폴더 : 프로젝트 설정 및 웹 서비스 실행을 위한 폴더

- __init__.py : 파이썬 2와의 호환을 위해 만들어진 파일

- asgi.py : Asynchronous Server Gateway Interface, django channel이 작동하는 기반

- urls.py : url 설정

- wsgi.py : Web Server Gateway Interface, 웹 서비스를 실행하기 위한 wsgi 관련 내용

- settings.py : 프로젝트와 관련된 설정

BASE_DIR : 프로젝트 루트 폴더

SECRET_KEY : 보안을 위해 사용, 세션값의 보호나 보안 URL을 만들때 사용, 노출되면 안 됨

DEBUG : 디버그 모드를 설정, True일 경우 오류 메시지 확인 가능, 실제 배포시엔 False로 변경하며 다른 설정값을 통해 오류 메시지를 받아봄

ALLOWED_HOSTS : 현재 서비스의 호스트를 설정, 배포시엔 "*"또는 실제 도메인을 사용, Debug가 False일 경우 값이 비어있으면 서비스 사용 불가("*"은 사용하지 않는 것이 좋음)

INSTALLED_APPS : 현재 프로젝트에서 사용하는 앱의 목록

MIDDLEWARE : Django의 요청/응답 메세지 간 사용되는 프레임워크

ROOT_URLCONF : urls.py 파일의 경로 설정

TEMPLATES : 템플릿 시스템에 관한 설정

WSGI_APPLICATION : wsgi 어플리케이션 설정

DATABASES : DB 설정

AUTH_PASSWORD_VALIDATORS : 비밀번호 검증을 위한 설정

LANGUAGE_CODE : 다국어 설정

from http://sorious77.tistory.com/61 by ccl(A) rewrite - 2020-03-06 13:20:31

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기