2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

맥 장고(django) 설치 및 환경설정

맥 장고(django) 설치 및 환경설정

이 글은 파이썬의 가상 환경설정이 되어있다는 전제하에 진행하며, 맥os에서 설치를 진행하였으며 터미널을 이용해 설치를 진행하였습니다.

https://webhotpy.tistory.com/11

우선 가상환경을 실행하여 줍니다.

$ pyenv activate [가상 환경 이름]

가상환경을 실행한 뒤 django를 설치할 폴더를 생성한 뒤 cd 명령을 통해 폴더로 이동합니다.

$ mkdir [폴더명] $ cd [폴더명]

django를 설치하기전에 pip 를 upgrade 해줍니다.

$ python3 -m pip install --upgrade pip

pip upgrade가 끝나면 django를 설치하여줍니다.

저는 파이썬3를 사용하여서 pip3를 사용하였습니다. 사용하시는 버전에 맞춰 명령어를 입력하시면 됩니다.

$ pip install django $ pip3 install django

설치가 정상적으로 되었는지 확인하는 명령어

$ python -m django --version $ python3 -m django --version

다음으로 설치가 정상적으로 완료되었다면 django 문서의 듀토리얼인 프로젝트 생성을 진행하여봅니다.

$ django-admin startproject [생성할 폴더명]

저는 django-admin startproject start로 진행하였습니다.

명령어 입력 후 start 폴더로 이동하면

manage.py 파일과 start 폴더가 생긴것을 볼 수 있습니다.

이제 서버가 정상적으로 실행 되는지를 알아보겠습니다.

$ python3 manage.py runserver $ python manage.py runserver

python3 manage.py runserver 명령을 입력합니다.

터미널에 아래와 같은 글이 나오게 되며 나와 있는 주소 http://127.0.0.1:8000/에 접속하게되면

위 사진과 같이 나오게 되며, 정상적으로 프로젝트가 생성되었음을 보여줍니다.

끝으로 더 자세한 정보를 원하신다면 밑의 django 문서 사이트에 들어가서 확인하시면 됩니다.

https://www.djangoproject.com/

from http://webhotpy.tistory.com/13 by ccl(A) rewrite - 2020-03-06 13:54:27

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기