2016-07-22

freeradius2 採 pop3 中繼認證(支援 google apps, office365)

採用文章:

  1. 山姆的IT人生: Freeradius 整合Gmail POP3s 協定認證
  2. 新家: Freeradius2 POP3 over SSL 認證
環境:
  • CentOS 5.11
  • perl, freeradius2, freeradius2-utils, freeradius2-perl...(好像)
  • cpan→Mail::POP3Client, cpan→IO::Socket::SSL
  • 要用來認證的帳號,要記得去設定開啟 pop 

2016-01-20

建立 Windows 10 與 Office 2016 的 KMS Server 在 Windows Server 2008 R2 上

*update: Office 2019 的 kms 認證只能用在 Windows Server 2012 或 Windows 8.1 以上的系統, WinServ 2008 R2 要退下來了

原本,微軟並沒有打算讓 Windows server 2008 R2 可以做為啟用 Windows server 2012, Windows 10 的 KMS Host …差不多在 2015 第三季,又突然放出 KB3079821 的修正檔說可以讓 Windows server 2008 R2 增益…

因為懶的換 2012 R2 ,所以,反而花更久的時間在 2008 R2 上…真是的…

請先準備以下材料 (什麼硬體、server 2008 r2的就不說了):

  1. KB3079821 (說明) (注:如果 kms host 是 2012 R2 請看)

  2. Office 2016 大量授權工具
    office2016volumelicensepack_4285-1000_zh-tw_x86: xxxxxxx
    office2016volumelicensepack_4324-1002_zh-tw_x86: https://www.microsoft.com/zh-TW/download/details.aspx?id=49164
  3. Windows Srv 2012R2 DataCtr/Std KMS Host Key, Windows Srv 2012R2 DataCtr/Std KMS for Windows 10 Key, Office 2016 Suites and Apps KMS Host key

2015-11-02

[20151224 updated]CentOS 軟捷徑的使用…mount --bind or ln -s

最近因為案子的關係遇到一個問題…就是「捷徑」

windows 上的先不管,反正 vista 以後就有所謂的 hard/soft link 的分別…

在 linux 上會比較常用…在此介紹比較常用的 (對我個人而言)

ln -s src_directory_or_file_path dst_directory_or_file_path
-s: soft link
src_directory_or_file_path: 來源(目標)目錄或檔案的路徑
dst_directory_or_file_path: 目的目錄或檔案的路徑
ln 可以做軟跟硬的連結,但我比較常做的是符號連結 (symbolic link) ,是軟連結的一種,這個觀念就比較是「捷徑」的概念。

例:ln -s /var/log /home/user/a
這指的就是將 /var/log 做蟲洞放在 /home/user/ 改名叫 a

2015-10-19

Splunk 6.1.3 如何關閉 SSLv3

從 Splunk 4 用到 Splunk 6.1.3

其實,就以 log server 來說,只要該軟體能做到查詢快,可自製 template 和可分類…也沒有一定要用 splunk …話說最近有測 nreporter

因為去年的 SSL 風波很大條,所以大部份有帶 web service 的東西現在都會被很注意 ssl 加密的版本…目前一般資安等級會要求要將 sslv2, sslv3 停用,至少使用到 TLSv1 但最好是用到 TLSv1.1 或 TLSv1.2

目前瀏覽器 chrome 好像會將 TLSv1.2 視為「預設」,只要你的網站有支援,它就不會使用低版本的。

各大資安弱掃的也會將你的網站支援 ssl 加密的版本當作掃描條件。

splunk 因為本身會自帶 web 服務 (預設好像是 8000 port) ,還有 host listener (預設好像是 8089 port) ,也因為如此,這一次資安弱掃有掃到 8000 和 8089 有支援 sslv2, sslv3 ,建議要將這兩個版本給關閉…因為 ssl 漏洞的資安等級不小,以單位定義的則測是「中」以上的等級就要修補…所以就開始翻資料。

資料參考1:How to disable SSL protocol in Splunk to mitigate poodle vulnerability
資料參考2:splunk 6.1.3 官方文件說明庫 - web.conf
資料參考3:splunk 6.1.3 官方文件說明庫 - server.conf

2015-09-29

mysql 匯入資料時使用 LOAD DATA

MySQL 官方解說

我們很常用 csv 這種文字檔來匯入至資料表中,如果是透過 phpmyadmin 這種工具,其實過程是簡單的…但如果我們要在 php 中來使用 csv 匯入的方式咧?

MySQL 在 5.1 時有加入了匯入實體檔案的方式來匯入資料,就是 Load Data Local Infile ,對於直接匯入來說,會比載入 csv 檔,一行一行的丟去執行 SQL command 來的方便…但也是有一些參數要注意

我以簡單的來呈現一下(細的就自己看官方手冊)
1 LOAD DATA LOCAL INFILE  '檔案'
2 INTO TABLE  `表`
3 FIELDS TERMINATED BY  ',' [OPTIONALLY] ENCLOSED BY  '"' ESCAPED BY  '"'
4 LINES TERMINATED BY  '\r\n'
5 IGNORE 1 LINES
 一行一行來解釋
1) 是"載入本機檔案"
2) 要被匯入的"表"
3) 欄位格式設定
    分隔符號:csv 大部份都是半型逗號,但有的會用 \t
    每一欄的包裝符號:OPTIONALLY 沒加上的話,每一欄都會使用半形雙引號包起來;但如果加上了 OPTIONALLY ,那只會是文字表現的欄位才會用包裝符號包起來,其他就不會包。
    跳脫字元:指的就是如果欄位資料中的原始內容就有使用到「包裝符號」,那就要在原始內容前加上跳脫字元,告知系統跳脫字元後的字元是屬除資料,而不是「包裝符號」,沒特別設定的話,預設是 \
4) 一行資料的結尾符號:如果我們是使用 excel 匯出 csv,一般都是 \r\n 為行尾符號,但要注意有時會是只有 \n
5) 跳過幾行:當我們用 excel 匯出 csv 時,大部份第一行都會是「欄位名稱」,這對匯入資料時,這首行是無用的,所以可以設定跳過 1 行。