cat 파일을 만드거나 파일의 내용을 출력 cat test_file(보고 싶은 파일 이름) cd 디렉터리 이동 cd / : 최 상위 디렉터리로 이동 cd .. : 현재 위치에서 상위 디렉터리로 이동 chgrp 파일/디렉토리 그룹 변경 groupadd를 사용하여 그룹을 먼저 추가하여야 함 root@test]#chgrp grop test_file root@test]#ll drwxr-xr-x 2 root root 1024 feb 28 10:10 ./ drwxr-xr-x 2 root root 1024 feb 28 10:20 ../ ---xr-x 2 root group 1024 feb 28 11:10 test_file chown 파일/디렉토리 소유자 및 그룹 변경 - 소유자 변경 root@test]#chown u..
아래 이미지같이 frame(iframe 포함) 을 이용하여, 외부 페이지를 노출하는 서비스 운영중에 아래와 같은 메시지가 나오고(IE는 에러 메시지, Chrome에서는 빈페이지 출력), 외부 페이지가 나오지 않는 문제가 발생해서 확인을 해보았습니다. 이 콘텐츠를 프레임에 표시 할 수 없습니다. 이 웹 사이트에 입력한 정보의 보안을 위해서 이 콘텐츠의 게시자가 프레임 내 표시를 허용하지 않습니다. 가능한 해결 방법: 새창에 이콘텐츠를 엽니다. ClickJacking 이라하여, 외부에서 frame을 사용해서, 다른 사이트처럼 보이게 하여, 클릭을 유도하는 것인데, 이를 방지하기 위해서, 웹서버에서, 데이터 전송시 http 헤더에 X-Frame-Options 라는 이름의 옵션 값을 추가하여 전송하게 되면, 웹..
1. Command Injection1.1. subprocess.call() functionsubprocess.call(), shell=True 인 경우에 해당shell=False 처리하고, 커멘드 라인 shlex.split() 처리1.2. os.system() or os.popen*() functionos.system(), os.popen*() 경우에 해당pipes.quote()를 사용하여, 변수(명령어 아규먼트), quote 처리한다.2. Code Injection2.1. exec() or eval() function위험성이 많기 때문에 가능하면 사용하지 않는게 좋다.사용해야 한다면, 받드시 들어올 수 있는 변수값을 체크 해야한다.2.2. pickle or shelve moduleCelery, Dja..
- Total
- Today
- Yesterday
- example
- httpd
- MariaDB
- Web
- Linux
- 번역
- 코드
- RESTful
- 명령어
- 이슈처리
- Windows
- command
- check
- client
- deview
- code
- Ansible
- File
- monitoring
- mysql
- Module
- error
- 예제
- 외부링크
- configuration
- apache
- Python
- PowerShell
- limits
- engineering
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |