2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

EC2에 웹서버 설정하기

EC2에 웹서버 설정하기

2019.06.05 EC2에 웹서버 설정하기

EC2에 웹 서버 설정하기

1. EC2 인스턴스 생성

아마존 AWS를 통한 EC2인스턴스 생성한 상태에서 진행합니다.

2. 키 페어 권한 변경

chmod 400 django.pem

3. 키 페어 위치 변경

mv django.pem ~/.ssh

4. EC2 서버 접속하기

5. EC2서버에 접속후 기존 패키지를 업데이트 합니다.

sudo apt-get update

6. NGINX를 설치합니다.

sudo apt-get install nginx

7. NGINX 구동확인

systemctl status nginx

8. 기존 NGINX default 설정파일을 복사하여 staticweb 설정파일 생성

sudo cp /etc/nginx/sites-available/default /etc/nginx/sites-available/staticweb

9. staticweb 설정 파일을 수정

sudo vim /etc/nginx/sites-available/staticweb

upstream django { server unix:/var/www/django/run/uwsgi.sock; } server { listen 80 default_server; listen [::]:80 default_server; charset utf-8; access_log /var/www/django/logs/access.log; error_log /var/www/django/logs/error.log; server_name _; location = /favicon.ico {access_log off; log_not_found off; } location / { include /etc/nginx/uwsgi_params; uwsgi_pass django; } }

10. 해당 설정 파일을 Nginx에 활성화시키기

sudo ln -s /etc/nginx/sites-available/staticweb /etc/nginx/sites-enabled/

11. staticweb 폴더 만들기

sudo mkdir staticweb

12. Route53 을 이용해 도메인 연결 및 사이트 접속 확인

from http://daeguowl.tistory.com/147 by ccl(A) rewrite - 2020-03-16 10:20:13

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기