因為要修正某些資安設定,要在一個 JC (Java Composer) 老站台設定

在 JC 的安裝目錄下,假設安裝在 C:\JC,找到進階設定檔:

C:\JC\config\advance.cfg

原本的 header 可能只有一個:

header=Content-Security-Policy\:frame-ancestors 'self';

小攻城師 發表在 痞客邦 留言(0) 人氣()

今天更新了某幾台主機的 Windows Update 之後,想要用 CURL 確認彼此間連線正常,但 CURL 停了好幾秒後,出現了以下錯誤訊息:

CRYPT_E_REVOCATION_OFFLINE (0x80092013) - 因為撤銷伺服器已離線,無法完成撤銷檢查。

上網查在 CSDN 的《curl报错:由于吊销服务器已脱机,吊销功能无法检查吊销》看到,可以在 curl 加上 --ssl-no-revoke 參數,原本的 curl 我這樣寫來略過憑證,沒什麼用:

curl -kv https://localhost:8081/test/

改成這樣就可以讓我試用了:

小攻城師 發表在 痞客邦 留言(0) 人氣()

IIS Crytpo

今天裝了一台新機,發現設定到某個階段重開機後,要遠端連線回 Windows Server 2022 會出現「發生內部錯誤」的訊息。

網路上的教學文都傾向要改機碼、做一大堆複雜的設定,但我始終納悶,我們之前設定過另一台同樣的作業系統(一樣是 Windows Server 2022),裡頭除了自行開發的 .NET 程式有版本差異以外,可以說是幾乎沒什麼分別,為什麼會有這種鳥事咧?

後來發現,這天有人將 IIS Crypto 3.3 裡頭看到的 Cipher Suites 勾選幾乎全都取消,僅保留 TLS_AES_256_GCM_SHA256,勾完以後再重開機,就會使得遠端桌面連線無法連通,遠端桌面 (RDP) 會跳出錯誤訊息視窗「發生內部錯誤」。這之後還是能直接連到 VM 維護,只是就不能走遠端桌面連線進去主機肚子裡了。

把常用的那些 Cipher Suites 再勾回來就沒事了。

在設定 IIS Crypto 時還有一些其他災情:

小攻城師 發表在 痞客邦 留言(0) 人氣()

我們有一台機器,錄影出來影片都超肥的,但是機器上沒什麼可以客製設定的空間,只好把檔案抓出來以後再壓看看。看到網路上有人推薦 "ffmpeg",使用了一下,雖然是命令提示字元模式有點進入門檻,但是還滿方便的。

使用前先到 ffmpeg 的下載頁,依照自己的作業系統,下載適合的版本。我目前在 macOS 執行過以下指令:

./ffmpeg -i ep01.mp4 -ss 00:00:50 -to 00:01:10 -filter:v fps=24 ep01-trial.mp4

如果下載到 Windows 上,就是先切到 bin 目錄再執行,例如我解壓縮到 D:\Programs 裡,就是這樣使用:

cd\Programs\ffmpeg\bin

小攻城師 發表在 痞客邦 留言(0) 人氣()

有時候在某些主機會需要確認資料庫能不能連線,但在 Web Server 上又不方便裝 SQL Server Management Studio (SSMS),同事建議我可以用 PowerShell 連線確認。如果有錯誤訊息,就表示某個地方出問題了;如果沒有印出任何訊息就回到命令提示字元,那就表示連得上。這樣 debug 方便很多!

# 連線字串
$connectionString = 'Data Source=127.0.0.1;database=testdb;User ID=testuser;Password=testpwd'
$sqlConnection = New-Object System.Data.SqlClient.SqlConnection $connectionString
# 建立連線

小攻城師 發表在 痞客邦 留言(0) 人氣()

SharePoint 網站忽然沒辦法搜尋,微軟建議了我們一些小工具:

小攻城師 發表在 痞客邦 留言(0) 人氣()

terrapin-scanner

有一台主機被掃出來有 SSH Terrapin Prefix Truncation Weakness。

因為是 Linux 主機,原本的建議修補方式是 vi /etc/ssh/sshd_config,在最後面加上:

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
MACs umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512

小攻城師 發表在 痞客邦 留言(0) 人氣()

我在 PHP 裡對資料庫寫入一個時戳時間 (timestamp),假設是 1717689600 好了,我預期它應該是 2024/06/07,但是從 SQL Server (MSSQL) 取出後,它卻變成 2024/06/06。

我用 Epoch & Unix Timestamp Conversion Tools 線上轉換了 timestamp,發現這個時間原來是這樣:

  • GMT: 2024年6月6日 星期四 16:00:00

  • 台北時間:2024年6月7日 星期五 00:00:00 GMT+08:00

小攻城師 發表在 痞客邦 留言(0) 人氣()

前陣子被不同的媒體公司與行銷公司代為投放廣告時,Google Ad Manager 顯示因為違反政策拒絕刊登廣告,花了一點時間處理。

先說結論:

  • 無法刊登時,需要先在 Google Ad Manager 看無法刊登的原因

  • 若認為被誤判了,需要被拒絕該筆廣告 Google Ad Manager 的帳號來人工申訴

小攻城師 發表在 痞客邦 留言(0) 人氣()

這篇文章受密碼保護,請輸入密碼後查看內容。

小攻城師 發表在 痞客邦 留言(0) 人氣()

在 MSSQL 出現「無法卸除資料庫 {database},因為目前正在使用中。」

可以在 SQL Server Management Studio 先用以下指令查目前正在執行的 process:

SELECT spid, loginame, hostname, db_name(dbid) AS dbname FROM sys.sysprocesses WHERE dbid > 0

然後記住剛才查到的 spid,執行 kill,例如要刪掉 spid = 999 的 process:

kill 999

小攻城師 發表在 痞客邦 留言(0) 人氣()

有使用者來電,說某個頁面裡設了兩個絕對路徑的超連結,連到同網站的 Word 檔,會顯示「無法安全下載」或自動被瀏覽器取消下載(進度狀態顯示為「已取消」)。

後來查了一下,原因超簡單:就跟 HTTPS 的網頁裡的 iframe 內容用 HTTP 內嵌會出問題一樣。

網頁本身是 HTTPS 的,但超連結是 HTTP,對瀏覽器來說就是安全性下降了,因此被瀏覽器拒絕服務。可參考  Chrome 的說明:"Blocking insecure downloads from secure (HTTPS) contexts"

因為是同網站,可確認能順利提供 HTTPS 服務,所以把連結改成相對連結、或將絕對連結都一致改成 HTTPS,就可以正常服務了。硬是要放行的話,看起來在 Edge 裡可以透過 "InsecureContentAllowedForUrls" 設定。不過通常不會逐一幫 user 設定登錄檔,還是把網頁內容裡的連結調整一致好像比較快?(如果網站是老網站又不好維護的話可能又要倒過來思考了)

看網路上大部分的文章排除的方向都是網路問題,沒有想過是這麼小的一個 "s" 就造成卡關啊。

小攻城師 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。