因為要修正某些資安設定,要在一個 JC (Java Composer) 老站台設定
在 JC 的安裝目錄下,假設安裝在 C:\JC,找到進階設定檔:
C:\JC\config\advance.cfg
原本的 header 可能只有一個:
header=Content-Security-Policy\:frame-ancestors 'self';
因為要修正某些資安設定,要在一個 JC (Java Composer) 老站台設定
在 JC 的安裝目錄下,假設安裝在 C:\JC,找到進階設定檔:
C:\JC\config\advance.cfg
原本的 header 可能只有一個:
header=Content-Security-Policy\:frame-ancestors 'self';
今天更新了某幾台主機的 Windows Update 之後,想要用 CURL 確認彼此間連線正常,但 CURL 停了好幾秒後,出現了以下錯誤訊息:
CRYPT_E_REVOCATION_OFFLINE (0x80092013) - 因為撤銷伺服器已離線,無法完成撤銷檢查。
上網查在 CSDN 的《curl报错:由于吊销服务器已脱机,吊销功能无法检查吊销》看到,可以在 curl 加上 --ssl-no-revoke 參數,原本的 curl 我這樣寫來略過憑證,沒什麼用:
curl -kv https://localhost:8081/test/
改成這樣就可以讓我試用了:
![[Windows] 使用IIS Crypto小心影響遠端桌面 IIS Crytpo](https://live.staticflickr.com/65535/54070465923_f307e1e6df_c.jpg)
今天裝了一台新機,發現設定到某個階段重開機後,要遠端連線回 Windows Server 2022 會出現「發生內部錯誤」的訊息。
網路上的教學文都傾向要改機碼、做一大堆複雜的設定,但我始終納悶,我們之前設定過另一台同樣的作業系統(一樣是 Windows Server 2022),裡頭除了自行開發的 .NET 程式有版本差異以外,可以說是幾乎沒什麼分別,為什麼會有這種鳥事咧?
後來發現,這天有人將 IIS Crypto 3.3 裡頭看到的 Cipher Suites 勾選幾乎全都取消,僅保留 TLS_AES_256_GCM_SHA256,勾完以後再重開機,就會使得遠端桌面連線無法連通,遠端桌面 (RDP) 會跳出錯誤訊息視窗「發生內部錯誤」。這之後還是能直接連到 VM 維護,只是就不能走遠端桌面連線進去主機肚子裡了。
把常用的那些 Cipher Suites 再勾回來就沒事了。
在設定 IIS Crypto 時還有一些其他災情:
我們有一台機器,錄影出來影片都超肥的,但是機器上沒什麼可以客製設定的空間,只好把檔案抓出來以後再壓看看。看到網路上有人推薦 "ffmpeg",使用了一下,雖然是命令提示字元模式有點進入門檻,但是還滿方便的。
使用前先到 ffmpeg 的下載頁,依照自己的作業系統,下載適合的版本。我目前在 macOS 執行過以下指令:
./ffmpeg -i ep01.mp4 -ss 00:00:50 -to 00:01:10 -filter:v fps=24 ep01-trial.mp4
如果下載到 Windows 上,就是先切到 bin 目錄再執行,例如我解壓縮到 D:\Programs 裡,就是這樣使用:
cd\Programs\ffmpeg\bin
有時候在某些主機會需要確認資料庫能不能連線,但在 Web Server 上又不方便裝 SQL Server Management Studio (SSMS),同事建議我可以用 PowerShell 連線確認。如果有錯誤訊息,就表示某個地方出問題了;如果沒有印出任何訊息就回到命令提示字元,那就表示連得上。這樣 debug 方便很多!
# 連線字串
$connectionString = 'Data Source=127.0.0.1;database=testdb;User ID=testuser;Password=testpwd'
$sqlConnection = New-Object System.Data.SqlClient.SqlConnection $connectionString
# 建立連線
SharePoint 網站忽然沒辦法搜尋,微軟建議了我們一些小工具:
![[Web] SSH Terrapin Prefix Trun terrapin-scanner](https://live.staticflickr.com/65535/53811666377_96d52d86df_z.jpg)
有一台主機被掃出來有 SSH Terrapin Prefix Truncation Weakness。
因為是 Linux 主機,原本的建議修補方式是 vi /etc/ssh/sshd_config,在最後面加上:
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
MACs umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512
我在 PHP 裡對資料庫寫入一個時戳時間 (timestamp),假設是 1717689600 好了,我預期它應該是 2024/06/07,但是從 SQL Server (MSSQL) 取出後,它卻變成 2024/06/06。
我用 Epoch & Unix Timestamp Conversion Tools 線上轉換了 timestamp,發現這個時間原來是這樣:
前陣子被不同的媒體公司與行銷公司代為投放廣告時,Google Ad Manager 顯示因為違反政策拒絕刊登廣告,花了一點時間處理。
先說結論:
這篇文章受密碼保護,請輸入密碼後查看內容。
在 MSSQL 出現「無法卸除資料庫 {database},因為目前正在使用中。」
可以在 SQL Server Management Studio 先用以下指令查目前正在執行的 process:
SELECT spid, loginame, hostname, db_name(dbid) AS dbname FROM sys.sysprocesses WHERE dbid > 0
然後記住剛才查到的 spid,執行 kill,例如要刪掉 spid = 999 的 process:
kill 999
有使用者來電,說某個頁面裡設了兩個絕對路徑的超連結,連到同網站的 Word 檔,會顯示「無法安全下載」或自動被瀏覽器取消下載(進度狀態顯示為「已取消」)。
後來查了一下,原因超簡單:就跟 HTTPS 的網頁裡的 iframe 內容用 HTTP 內嵌會出問題一樣。
網頁本身是 HTTPS 的,但超連結是 HTTP,對瀏覽器來說就是安全性下降了,因此被瀏覽器拒絕服務。可參考 Chrome 的說明:"Blocking insecure downloads from secure (HTTPS) contexts"。
因為是同網站,可確認能順利提供 HTTPS 服務,所以把連結改成相對連結、或將絕對連結都一致改成 HTTPS,就可以正常服務了。硬是要放行的話,看起來在 Edge 裡可以透過 "InsecureContentAllowedForUrls" 設定。不過通常不會逐一幫 user 設定登錄檔,還是把網頁內容裡的連結調整一致好像比較快?(如果網站是老網站又不好維護的話可能又要倒過來思考了)
看網路上大部分的文章排除的方向都是網路問題,沒有想過是這麼小的一個 "s" 就造成卡關啊。