2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Windows 환경에서 Django(장고) 설치

Windows 환경에서 Django(장고) 설치

1. 파이썬 설치

https://www.python.org/downloads/ 에서 3.7.x 버전을 다운받는다.

설치 과정에서 'Add Python 3.7 to PATH'를 체크해준다. (환경변수 자동 추가)

설치한 후 명령 프롬프트에서 > py -3 -V를 입력해 Python 3.7.x 라고 출력이 되면 설치 완료!

2. 가상환경 생성

Django는 따로 가상환경에 설치하여 사용하는 것이 좋다.

명령 프롬프트에 > pip3 install virtualenvwrapper-win 을 입력해 모듈을 설치해준다.

그 다음 > mkvirtualenv 가상환경이름 을 입력하면 프롬프트창이 (가상환경이름) > 형태로 바뀐다.

이제 원하는 작업을 수행하면 된다!

※ 가상환경 명령어

- 가상환경 활성화 : workon 가상환경이름

- 가상환경 목록 확인 : workon

- 가상환경 비활성화 : deactivate

- 가상환경 제거 : rmvirtualenv 가상환경이름

3. Django 설치

가상환경을 활성화한 상태에서 프롬프트에 > pip3 install django 를 입력해 장고를 설치한다.

그런 다음 > py -3 -m django --version 을 입력해 장고 버전이 출력 되면 장고 설치가 잘 된 것이다.

'No module named django' 에러가 출력된다면 > py -m django --version 을 입력하여 확인해본다.

설치가 잘 되었으면 장고를 사용해보자.

> mkdir 폴더명

> cd 폴더명

장고를 사용할 폴더를 만들고 해당 폴더로 이동한다.

> django-admin startproject 사이트명

> cd 사이트명

장고 사이트를 생성하고 해당 폴더로 이동하면 manage.py 파일이 생성되어 있을 것이다.

> python manage.py runserver 를 입력하면 아래와 같이 출력되며 웹 서버가 실행된다. (혹은 python 대신 python3)

http://127.0.0.1:8000/ 사이트로 들어가면 장고 웹페이지가 실행된다.

장고 설치 끝 !

from http://beausty23.tistory.com/65 by ccl(A) rewrite - 2020-03-06 15:20:29

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기