這篇文章受密碼保護,請輸入密碼後查看內容。
- Jul 07 Thu 2022 14:31
-
test
- May 15 Sun 2022 15:50
-
【程式】在 PHPMailer 中使用 Oauth2 認證來透過 GMAIL 發信
在差不多四月底時收到來自Google通知的這一封信:「您可能無法再存取某些第三方應用程式」。
相關文章已轉發表至 Medium :
- Jun 14 Mon 2021 11:44
-
【FreeBSD】HTTP Header 安全性設定
近期主管機關會拿 SecurityHeaders 網站來檢測網站,因此調整了一下 Apache 和 PHP 的設定
以下為 Apache 的設定,原則上以下設定有做完應該就可以拿到 A+ 的等級了
<IfModule headers_module>
#
# Avoid passing HTTP_PROXY environment to CGI's on this or any proxied
- Mar 14 Sun 2021 16:46
-
【資訊安全】推薦密碼管理器,從 LastPass 移轉至 Bitwarden
近幾年開始學著把自己的密碼交給了密碼管理器 LastPass,主要是層不出窮的資安事件說明駭客竊取了不少資料,包含了各種網站的帳號密碼。
要知道自己的帳號密碼有沒有外洩可以試著到 ';--have i been pwned? 輸入自己常用的 Email 去查詢看看。
而近期 LastPass 修改了免費版政策,自 2021/3/16 起只能從行動裝置或電腦擇一使用,可說是直接閹割掉免費版的便利性。
因此只有三種選擇 :
1. 繼續使用閹割免費版
- Apr 25 Sat 2020 11:19
-
【FreeBSD】如何讓網站符合 SSLLabs A+ 標準

最近將網站重新升級至 FreeBSD 12.1 的版本,其中 Web Server 的部份仍延用 Apache 使用
另外因為目前 HTTPS 已經是基本標準了,但啟用 HTTPS 不代表一定是安全,還是有一些地方要注意的
因分享一下我是如何調整 Apache 來符合 SSLLabs A+ 標準
1. 首先要調整 Cipher,這是我的設定
SSLCipherSUite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH EDH+aRSA !CAMELLIA !SEED !3DES !RC4 !aNULL !eNULL !LOW !MD5 !EXP !PSK !SRP !DSS"
- Sep 29 Sun 2019 22:38
-
【資料庫】如何找到 MySQL 5.7 安裝好之後的預設密碼
今晚將 MySQL 5.7 裝了起來,但無法像以前一樣用 root 身份登入進去修改密碼
發現原來是要先取得一組臨時密碼後才能登入使用,簡單說明一下
1. 先按照以前的指令登入
# mysql -u root -p (按Enter)
Enter password: (直接按Enter)
- Jul 07 Sun 2019 12:45
-
【資訊安全】如何讓 Burp Suite 透過 Tor 連線他人主機

Burp Suite 在滲透測試上是很常被利用到的工具,但如果想要「測試」他人主機時,又不想曝露自己的身份(也就是 IP 位置)的話,那該怎麼做咧 ?
這時就得靠 Tor 來幫忙了,Tor 是個全球性的計劃,意旨在希望能保護用戶的行為能不被追蹤
因此這篇教學就很快介紹我是如何用我的電腦在使用 Burp Suite 時,能透過 Tor 來達到隱藏身份的方法
首先這是我的架構示意圖
記得請先自行安裝好 Burp Suite 及 Tor Browser,安裝好了之後要分別來設定 Tor 及 Burp Suite
- Apr 15 Mon 2019 22:00
-
【程式】整合 reCAPTCHA v3 到 PHP 程式
今天都在研究 Google reCAPTCHA 這機制,相信大家都已經知道這是個反制機器人登入的好東西
依 iThome 於去年 10/30 說明的這篇文章,目前的 reCAPTCHA 已經出到了 v3,而 v3 和 v2 最大的差別就在於它不再要求使用者與網站之間的互動
而是依使用者的行為計算分數後,再讓網站管理者判斷是否要再進一步進行驗證
分享一下我的作法 ~ 首先要先到 reCAPTCHA Admin Console 建立 v3 的驗證資料,記得要勾選 v3 喔 !
建完之後會得二組金錀,一組是網站本身用的,另一組是用來和 Google 主機連線驗證使用,接下來分享我實作的程式碼
- Apr 14 Sun 2019 22:49
-
【FreeBSD】隱藏 Web 伺服器主機資訊 ( Apache 及 PHP 版本)
目前透過一些網站 (如 What's MyIP) 或瀏覽器外掛 (如 Wappalyzer) 都可以很簡易識別公開在網路上 Web 伺服器的主機資訊
若不希望被人知道目前主機是用什麼版本,只要透過修改 Apache 及 PHP 的二個設定檔就可以隱藏起來了
Apache 的部份只要在 httpd.conf 裡面加入以下二行
ServerSignature Off
ServerTokens Prod
- Dec 09 Sun 2018 20:28
-
【程式】Wordpress 更新網址/網域名稱的流程
假設您的 Wordpress 原來網址是 www.abc.com.tw 因為某種原因要換成 www.def.com.tw,要怎麼做呢 ?
步驟其實不會太麻煩,不過請先記得先備份您的資料庫 ! 先備份您的資料庫 ! 先備份您的資料庫 !
說了很重要的事情三次後,接下來進入正題
第一步驟
登入您的 Wordpress 後台,點選「設定」->「一般」,請將原本舊的 WordPress 位址(URL) 及 網站位址(URL) 直接換成新網址後,拉到最下按「儲存變更」即可
- Aug 29 Wed 2018 13:01
-
【MAC】讓 SSH 連線不會逾時中斷
- Aug 02 Wed 2017 11:34
-
【FreeBSD】用 Let's Encrypt 為 Apache 網站啟用加密連線憑證
簡述幾個安裝步驟
首先安裝 Certbot Ports 套件,這也是 Let's Encrypt 建議的工具
# cd /usr/ports/security/py-certbot/
# make install clean