文章分類 | 網路技術相關

如何安裝SSL證書

當你收到已經核發下來的SSL證書,要如何安裝? 以下提供最常見的幾種: Apache: 上傳你收到的 .crt 文件到您的伺服器上 編輯 /etc/httpd/, /etc/apache2/ or /etc/httpd/conf.d/ssl.conf. 文件 如果是 UBUNTU 系統,需要配置 /etc/apache2/sites-enabled/ 範例: <VirtualHost [IP ADDRESS]:443 ServerAdmin webmaste...

觀看整篇文章 »

如何產生CSR文件

Linux (Apache/Nginx): 最常見的服務器是使用 Apache/Nginx using OpenSSL,以下便是如何產生CSR的方法: openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr 上述命令中 example.key 以及 example.csr 應該根據您的域名做改變,以便辨識。 接着您會被要求填寫以下資訊: Country Name:...

觀看整篇文章 »

HeidiSQL Mysql管理工具

發現HeidiSQL 最近有安裝MariaDB(開源的,MySQL的替代產品)。發現自帶一個管理MySQL的軟件HeidiSQL。抱著試試看的想法, 使用了一下。開源,可以連接多個MySQL Server, SSH隧道登錄,保存密碼等,操作還不錯。 優化它 字體 默認的字體以及字體大小不好看,我用的是Windows。 界面設定為【微軟雅黑】12號字。SQL編輯器設...

觀看整篇文章 »

每月入帳近千萬USD的辦公室聊天系統 Slack

Slack 是一個雲端的辦公室信息溝通系統,號稱未來可能是電子郵件殺手的東西可以讓各種Size 的團隊成員在不同的平台,不同的裝置,不同的 Time Zone 間進行有效率的溝通。 自從 2013 年推出之後立即受到熱烈的支持,幾乎以每週成長若干百分比的拔地而起之速度不斷的擴展新的用戶,除了受到投資界的追捧之外,隨之興起的則...

觀看整篇文章 »

Windows下網站管理員必備工具–Cmder

如果日常使用的作業系統是Windows。但是經常眼饞一些超棒的linux命令。 如 whois nslookup ssh scp host dig等等。 但是又希望有一個很酷的界面。又不想有使用virtualbox等虛擬機安裝一個【笨重的】作業系統,僅僅是使用一些常用的命令。 那麼先看下圖,是不是很酷。 這個就是今天要介紹的工具 cmder 。 其實 cmder 是...

觀看整篇文章 »

Google 宣布明年將強制將未SSL加密的網站標示不安全

Google 近日宣布,為了加強人們使用 HTTPS 加密通信,Google 瀏覽器將會在2017年一月開始,讓使用者瀏覽到未加密(使用 HTTP通信協定)的網站時,顯示『不安全』的警告,也就是說,自從Google 在 2014 以來將使用 https 加密的網站提高其網站排名之後,現在還打算進一步的對沒有使用 SSL 的網站做出差別待遇,此舉估計會...

觀看整篇文章 »

SPF簡介

SPF是 Sender Policy Framework  的縮寫, 一種以IP地址認證電子郵件發件人身份的技術。接收郵件方會首先檢查域名的SPF記錄,來確認發件人的IP地址是否有包含在SPF記錄裡面。如果在,就認為是一封正確的郵件。否則會認為是一封偽造的郵件,然後根據SPF記錄裡面的設定進行處理(退信等) 對於DNS來說SPF實際為一個TXT記錄...

觀看整篇文章 »

DNS解析安全牽一髮動全身

DNS 意思是 『Domain Name System』,是負責做域名與IP的解析服務的。 本文將分兩部分說明DNS 安全的影響,第一部份,是一般人使用的DNS 伺服器,目前大多數公司在註冊域名時使用兩個獨立的DNS,也有人使用更多組,無論多少組DNS,最重要的事情就是:你必須要確保至少有一台DNS是活著的! 很多企業在防毒,防駭客,防攻...

觀看整篇文章 »

虛擬化–KVM和XEN比較

先看一個圖,大圖了解一下區別: 基本對比 XEN是一個外部的Hypervisor程序(虛擬機管理程序);他能夠控制虛擬機和給多個客戶機分配資源。 KVM已經被Linux核心組織付昂如Linux的內容裡面,其使用的X86處理器至少需要含有其中一項精簡輔助虛擬化技術(Intel-VT或AMD-V)。KVM是LInux的一部分,可以使用Linux調度器和內存...

觀看整篇文章 »

什麼樣的網站該使用 https

先說HTTPS 是什麼? 一般我們瀏覽網站,是通過 HTTP, 也就是並未加密的方式,而HTTPS 則是經過加密的方式,使得網頁在傳輸的過程中,若是有人『偷聽』,他也看不懂傳輸的內容為何。 這樣的好處當然就是可以保障傳輸的內容的安全性,但是加密解密的過程中,多少需要浪費一點CPU資源,所幸現在跟十幾二十年前比起來,大部...

觀看整篇文章 »