일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- Network
- github
- gotify
- OpenSource
- SUA
- MySQL
- 자료구조
- Juice Shop
- CodeQL
- 백준알고리즘
- virtualbox
- JDBC
- LGTM
- firewall
- OWASP
- gosec
- 운영체제
- juice-shop
- JSP
- github action
- DVWA
- ubuntu
- Python
- C언어
- Database
- Codeup
- goKart
- 알고리즘
- sqli
- 데이터통신
- Today
- Total
비트(bit)주세요
정보보안 SUA - [오픈소스 보안] 10주차 본문
1. 과제
<[Juice-Shop] 취약점 2개 찾기>
<CodeQL 관련 실습 내용 작성한 블로그 글 보강하기>
<CodeQL 추가 실습 진행 (그동안 진단했던 오픈소스의 언어 별로 더 자세히 실습 진행하기
→ Java, Golang, JavaScript, Python)>
<자신이 만든 진단할 오픈소스 저장소에서 Code scanning alerts 활성화,
Snyk 환경 변수 설정해서 추가 진단하기>
<[GitHub] README 파일 내용 추가 / 취약-안전 코드>
<영문 이메일 작성에 필요한 문장 추가 (해결 방안) 작성>
<Gotify의 API 테스트와 Juice Shop 문제 풀이를
OWASP ZAP으로도 진행 (Burp Suite와의 차이점 및 사용성 분석)>
<추가로 진단할 Golang 오픈소스>
<[Go-SCP] 코드 작성하고 취약한 코드, 안전한 코드 비교하여 주석, 설명 추가 후 README 업데이트>
<[CodeQL CTF] 문제 풀이>
<오라클 클라우드 VPS에 간단한 Nginx 서버 올려서 자신의 도메인 연결하기>
2. 내용
<oracle cloud vps>
Oracle에서 AWS처럼 Cloud 서비스를 제공한다.
서비스 이용료가 무료라는 장점이 존재한다.
인스턴스 생성 후, 고정 IP를 받아야 한다.
인스턴스를 비활성화 한 후, 활성화하면 IP가 바뀔 수 있다.
그리고 가비아 같은 곳에서 도메인을 구매하였으면,
도메인 구매처에서 네임서버를 oracle cloud로 변경한다.
IP가 아니라 서버 이름으로 접속할 수 있다. 언제 어디서든
웹서버를 올려서 접속하려면, Oracle Cloud에서 수신 규칙을 추가 해야한다.
3. 후기
지금까지 서버를 모두 VM, VirtualBox에서 구축하였다.
때문에 서버를 킬때마다 번거로웠다.
하지만 클라우드에 인스턴스를 생성하니, 서버를 조작하기 정말 편해졌다.
4. 결론
1. 클라우드 인스턴스에 NginX를 올려보겠다.
2. 웹서버를 운영할땐 오픈소스의 방화벽, 모니터링 시스템을 구축해보겠다.
5. 참고
oracle cloud 링크
https://www.oracle.com/kr/cloud/sign-in.html
oracle cloud에서 고정 IP 할당하기
https://kibua20.tistory.com/123
Oracle Cloud 고정 IP (공인 IP) 할당하기
Oracle cloud에서 Public IP 할당하는 방법을 설명합니다. 공인 IP를 할당받지 않으면 부팅할 때마다 '임시' IP가 할당되고 IP 주소도 변경됩니다. Web Server시와 같이 고정 IP가 필요한 경우 아래 가이드를
kibua20.tistory.com
oracle cloud에서 DNS Zone 생성
Oracle Cloud DNS Zone 생성 및 등록
오라클은 dyn dns를 인수해서 오라클 클라우드로 적용하였다. dyn dns는 DNS서비스를 오랫동안 했던 회사라 그런지 Oracle Cloud의 DNS SLA는 상당히 높은편이다. DNS관리를 위해 도메인을 hosting.kr에서 구
www.kangtaeho.com
'SUA > 오픈소스 보안' 카테고리의 다른 글
[Juice-Shop] CAPTCHA Bypass (0) | 2021.12.10 |
---|---|
[Juice-Shop] XXE Data Access (0) | 2021.12.10 |
[Juice-Shop] Upload Type (0) | 2021.11.28 |
[Juice-Shop] Payback Time (0) | 2021.11.28 |
정보보안 SUA - [오픈소스 보안] 9주차 (0) | 2021.11.26 |