본문 바로가기

전체 글

(169)
정보보안기사 법규 - 개인정보보호법 개인정보포털 - 교육자료 - https://www.privacy.go.kr/edu/ttb/selectBoardArticle.do > 메인www.privacy.go.kr 2020년 2월 개정 시험에 나오는 개인정보보호법 수집 이용 : (1) 제 15조 개인정보 수집 및 이용 (2) 제16조 수집 제한 (최소 수집) (3) 제 17조 제 3자 제공 (4)
r 계열 명령어 (rhost, rlogin, rsh, rmd) rhost, rlogin, rsh, rmd, rsync # yum install rsh-server -> rlogin, rsh, rexec 모두 설치됨. 1. 2. r서비스 보안 설정 [리눅스 보안] 리눅스 파일 및 디렉토리 관리 - $HOME/.rhosts, hosts.equiv 사용 금지 ■ 대상 OS : SunOS, Linux, AIX, HP-UX ■ 취약점 개요 - *'r'command 사용을 통한 원격 접속은 *NET Backup이나 다른 용도로 사용되기도 하나, 보안상 매우 취약하여 서비스 포트가 열려있을 경우 중요 정보 유출 및 시스템 장애 발생 등 침해사고의 원인이 됨. - 만약 사용이 불가피한 경우 /etc/hosts.equiv 파일 및 .rhosts 파일 사용자를 root 또는, 해당 ..
파이썬 조각 코드 모음집 https://wikidocs.net/book/1 위키독스 온라인 책을 제작 공유하는 플랫폼 서비스 wikidocs.net 우왕 유용하다
2021-12 Centos 8 지원 종료/ 2024-07 Centos7 지원 종료 와 대응책 2020년 12월 갑자기 들려온 CentOS 8 지원 중단 소식... 지원 이후에도 그 이하 버전을 설치하여 사용할 수는 있지만, OS, 패키지에 대하여 업데이트를 하지 않겠다는 소식이다. 그대로 사용한다면 보안에 아주 취약하겠지요? 20년 12월 9일에 발표된 Red Hat 의 정책 변경에 따르면 CentOS 8 은 21년에 지원이 끝나고 22년부터는 CentOS Stream 이라는 운영체제로 변경될 예정이다. 물론 RHEL 8 은 상용이므로 구독한 고객들에게는 29년까지 제품 지원 및 업데이트가 계속될 예정입니다. CentOS 버전별 Life Cycle CentOS 8: 2021년 12월 31일까지만 지원되고 종료, 이후는 CentOS Stream 으로 전환 CentOS 7: 2024년 6월 30일까..
Boundfield.py widget typeerror Boundfield.py Ckeditror 적용시 에러 Bounfield.py 92 line 주석처리 - 해결 no widgetf.py mark down ~ render 주석처리 -
보안 업무에 사용하고있는 페이지 1. 평판조회 용1. virustotal 1. Virus total, malwares.com VirusTotalwww.virustotal.com/ - ip www.malwares.com/ -Ip, url, 파일 해시 값 검증www.hybrid-analysis.com - 악성코드 해시 분석,anti-hacker-alliance.com/ - IP, url 평판조회 whois.kisa.or.krreverseip.domaintools.com/ - 리버스 도메인 조회any.run/ - 샌드박스. 악성코드나 취약 페이지 대신 실행 www.joesandbox.com/analysis/326187/0/html - 악성코드 분석 3. 취약점 정보cve.mitre.org/ - 취약점 cve 정보 www.exploit-db...
django restframework 사용하기 from django.shortcuts import render from rest_framework.views import APIView from rest_framework.response import Response from rest_framework import status from elasticsearch import Elasticsearch from elasticsearch_dsl.connections import connections class SearchView(APIView): def get(self, request): es = Elasticsearch(['http://192.168.0.1:9200'], http_auth=('elastic','password'), timeout=300) #e..
공격이 들어왔는데 kisa아이피..? kisa 모바일 홈페이지에 대해 악성코드 감염여부 확인 211.56.145.140 기업보안점검 탐지팀ip 그외 다른 아이피로도 돌리는 거 같음