최신버전 mariadb root 계정 패스워드 이슈 (Authentication from MariaDB 10.4)

2019-09-03 KENNETH 0

2019년 9월 기준 MariaDB의 최신 버전에서 mysql-root 계정의 패스워드 사용에 대한 이슈(변경점)가 있음 MariaDB 버전 : 10.4 공식안내 : https://mariadb.com/kb/en/library/authentication-from-mariadb-104/   내용중 신경써야 하는 부분 시스템root 계정에서는 더이상 패스워드를 요구하지 않음 user 테이블은 더이상 실제테이블로 존재하지 않음 (없는것은 아니고) mysql.global_priv 테이블의 내용을 기반으로 내용만 보여줌   편리해 진 것 기존 :  mysql -uroot -p 명령어와 패스워드 입력후 mysql콘솔 로그인 변경 : 리눅스 root 계정 상태에서는 패스워드 없이 mysql 명령어 만으로 mysql-root 획득 가능 (물론, root 가 아닌 일반 계정 상태에서는 패스워드를 요구한다)   문제가 되나? ㅇㅇ 문제가 될 수 있다. 특히나 보안같은걸 강조하는 회사(및 환경)에서는 한번이라도 더 인증 과정을 거치길 바라는데 저런 상태가 되어버리면 작업자는 물론 편하지만 바라보는 이는 실눈부터 뜨는 상태가 된다. 그리고 당장 작업자인 나조차도 저런건 싫어… 명시적으로 절차가 있어야 “내가 뭔 계정으로 뭔 일을 해야지” 하는게 생기는거지…   참, 패스워드를 변경하는 방법중 user 테이블을 직접 건드리는 명령을 [ more… ]

Amazon SageMaker – 관리형 스팟 모델 학습 기능으로 비용 절감하기

2019-09-03 KENNETH 0

Amazon SageMaker – 관리형 스팟 모델 학습 기능으로 비용 절감하기 Amazon SageMaker는 완전 관리형 기계 학습(ML) 서비스로서, 개발자와 데이터 과학자는 이를 통해 모든 규모의 모델을 쉽게 빌드하고 학습하며 배포할 수 있습니다. 내장 알고리즘 혹은 자체 알고리즘을 사용하거나, AWS Marketplace에서 사용 가능한 알고리즘 중에서 선택할 수 있어 ML 모델을 실험 단계부터 스케일아웃 프로덕션에 이르기까지 훨씬 쉽고 빠르게 진행할 수 있습니다. 주요 이점 중 하나는 작업 규모에 관계없이 인프라 관리가 필요하지 않다는 것입니다. 예를 들어 복잡한 학습 클러스터를 설정 및 관리하는 대신 Amazon SageMaker에 사용할 Amazon Elastic Compute Cloud(EC2) 인스턴스 유형과 필요한 수량을 알려 주기만 하면 적절한 인스턴스가 온디맨드로 생성되고 구성되며 학습 작업이 완료되면 자동으로 종료됩니다. 고객이 이해한 것처럼, 이는 비용을 통제할 수 있는 간단한 방법인 유휴 학습 인스턴스에 대해 비용을 지불하지 않음을 의미합니다. Managed Spot Training  신규 기능 소개 한 걸음 더 나아가 Amazon EC2 스팟 인스턴스를 기반으로 하는 새로운 기능인 [ more… ]

[도서] 코딩 교육을 위한 마이크로비트 + 지니어스키트로 배우는 마이크로비트

2019-09-03 KENNETH 0

[도서] 코딩 교육을 위한 마이크로비트 + 지니어스키트로 배우는 마이크로비트 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]코딩 교육을 위한 마이크로비트 + 지니어스키트로 배우는 마이크로비트 아이씨뱅큐 저 | 제이펍 | 2019년 09월 판매가 31,500원 (10%할인) | YES포인트 1,750원(5%지급) 이벤트 : IT모바일 예약판매 이벤트 Source: [도서] 코딩 교육을 위한 마이크로비트 + 지니어스키트로 배우는 마이크로비트

[도서] 사물인터넷을 위한 BBC micro:bit 프로그래밍 + 지니어스키트로 배우는 마이크로비트

2019-09-03 KENNETH 0

[도서] 사물인터넷을 위한 BBC micro:bit 프로그래밍 + 지니어스키트로 배우는 마이크로비트 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]사물인터넷을 위한 BBC micro:bit 프로그래밍 + 지니어스키트로 배우는 마이크로비트 서영진,아이씨뱅큐 저 | 제이펍 | 2019년 09월 판매가 41,400원 (10%할인) | YES포인트 2,300원(5%지급) 이벤트 : IT모바일 예약판매 이벤트 Source: [도서] 사물인터넷을 위한 BBC micro:bit 프로그래밍 + 지니어스키트로 배우는 마이크로비트

No Image

USN-4118-1: Linux kernel (AWS) vulnerabilities

2019-09-03 KENNETH 0

USN-4118-1: Linux kernel (AWS) vulnerabilities linux-aws vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Several security issues were fixed in the Linux kernel. Software Description linux-aws – Linux kernel for Amazon Web Services (AWS) systems linux-aws-hwe – Linux kernel for Amazon Web Services (AWS-HWE) systems Details It was discovered that the alarmtimer implementation in the Linux kernel contained an integer overflow vulnerability. A local attacker could use this to cause a denial of service. (CVE-2018-13053) Wen Xu discovered that the XFS filesystem implementation in the Linux kernel did not properly track inode validations. An attacker could use this to construct a malicious XFS image that, when mounted, could cause a denial of service (system crash). (CVE-2018-13093) Wen Xu discovered that the f2fs file system implementation in the Linux kernel [ more… ]