此篇文章受密碼保護,請輸入密碼後閱讀。
- 7月 07 週四 202214:31
test
- 5月 15 週日 202215:50
【程式】在 PHPMailer 中使用 Oauth2 認證來透過 GMAIL 發信
在差不多四月底時收到來自Google通知的這一封信:「您可能無法再存取某些第三方應用程式」。
相關文章已轉發表至 Medium :
相關文章已轉發表至 Medium :
- 6月 14 週一 202111:44
【FreeBSD】HTTP Header 安全性設定
近期主管機關會拿 SecurityHeaders 網站來檢測網站,因此調整了一下 Apache 和 PHP 的設定
以下為 Apache 的設定,原則上以下設定有做完應該就可以拿到 A+ 的等級了
以下為 Apache 的設定,原則上以下設定有做完應該就可以拿到 A+ 的等級了
- 3月 14 週日 202116:46
【資訊安全】推薦密碼管理器,從 LastPass 移轉至 Bitwarden
近幾年開始學著把自己的密碼交給了密碼管理器 LastPass,主要是層不出窮的資安事件說明駭客竊取了不少資料,包含了各種網站的帳號密碼。
要知道自己的帳號密碼有沒有外洩可以試著到 ';--have i been pwned? 輸入自己常用的 Email 去查詢看看。
要知道自己的帳號密碼有沒有外洩可以試著到 ';--have i been pwned? 輸入自己常用的 Email 去查詢看看。
- 4月 25 週六 202011:19
【FreeBSD】如何讓網站符合 SSLLabs A+ 標準
最近將網站重新升級至 FreeBSD 12.1 的版本,其中 Web Server 的部份仍延用 Apache 使用另外因為目前 HTTPS 已經是基本標準了,但啟用 HTTPS 不代表一定是安全,還是有一些地方要注意的
- 9月 29 週日 201922:38
【資料庫】如何找到 MySQL 5.7 安裝好之後的預設密碼
今晚將 MySQL 5.7 裝了起來,但無法像以前一樣用 root 身份登入進去修改密碼
發現原來是要先取得一組臨時密碼後才能登入使用,簡單說明一下
發現原來是要先取得一組臨時密碼後才能登入使用,簡單說明一下
- 7月 07 週日 201912:45
【資訊安全】如何讓 Burp Suite 透過 Tor 連線他人主機
Burp Suite 在滲透測試上是很常被利用到的工具,但如果想要「測試」他人主機時,又不想曝露自己的身份(也就是 IP 位置)的話,那該怎麼做咧 ?這時就得靠 Tor 來幫忙了,Tor 是個全球性的計劃,意旨在希望能保護用戶的行為能不被追蹤
- 4月 15 週一 201922:00
【程式】整合 reCAPTCHA v3 到 PHP 程式
今天都在研究 Google reCAPTCHA 這機制,相信大家都已經知道這是個反制機器人登入的好東西
依 iThome 於去年 10/30 說明的這篇文章,目前的 reCAPTCHA 已經出到了 v3,而 v3 和 v2 最大的差別就在於它不再要求使用者與網站之間的互動
依 iThome 於去年 10/30 說明的這篇文章,目前的 reCAPTCHA 已經出到了 v3,而 v3 和 v2 最大的差別就在於它不再要求使用者與網站之間的互動
- 4月 14 週日 201922:49
【FreeBSD】隱藏 Web 伺服器主機資訊 ( Apache 及 PHP 版本)
目前透過一些網站 (如 What's MyIP) 或瀏覽器外掛 (如 Wappalyzer) 都可以很簡易識別公開在網路上 Web 伺服器的主機資訊
若不希望被人知道目前主機是用什麼版本,只要透過修改 Apache 及 PHP 的二個設定檔就可以隱藏起來了
若不希望被人知道目前主機是用什麼版本,只要透過修改 Apache 及 PHP 的二個設定檔就可以隱藏起來了
- 12月 09 週日 201820:28
【程式】Wordpress 更新網址/網域名稱的流程
假設您的 Wordpress 原來網址是 www.abc.com.tw 因為某種原因要換成 www.def.com.tw,要怎麼做呢 ?
步驟其實不會太麻煩,不過請先記得先備份您的資料庫 ! 先備份您的資料庫 ! 先備份您的資料庫 !
步驟其實不會太麻煩,不過請先記得先備份您的資料庫 ! 先備份您的資料庫 ! 先備份您的資料庫 !