2014-11-05

IIS 6 SSL 憑證

最近遇到 ssl 憑證過期的問題…

進入到 iis 管理工具,選擇網站後按右鍵選內容,在目錄安全設定那邊選伺服器憑證…選擇更新目前憑證, iis 它會再匯出 base 64的 certnew 的檔案。

再到 http:// localhost/certsrv/

提出進階的憑證要求,選擇 base64 的,把 certnew.txt 中的東西複製貼上到 base64 的文字方塊中,再送出。

然後到 certsrv 的伺服器上,找擱置中的要求選擇發行,再到發行中的憑證找到新提出的那一項,在上面連點左鍵兩下可以進行憑證內容,然後選擇匯出到檔案…匯出的格式要記得選擇「Base-64 Encoded X.509 (.CER)」…如果單純的匯出 cer 檔的話, iis 會不認得內容,所以要給 iis 看得懂的話,一定要特定再到 certsrv 伺服器上匯出成 X.509 的 cer 檔。

再把此檔拿到 iis 的主機中,再到 iis 管理工具 → 網站 → 內容 → 目錄安裝設定 → 伺服器憑證 → 安裝要求 → 選擇上面指定的檔案。

就 ok 了

參考:http://www.dotblogs.com.tw/topcat/archive/2008/03/04/1149.aspx

2014-04-14

Enhanced Mitigation Experience Toolkit (EMET)

微軟官方網頁:http://technet.microsoft.com/zh-tw/security/jj653751

參考網頁:http://blog.timshan.idv.tw/2013/10/how-to-enhanced-mitigation-experience.html

評價:
以一個帶有HIPS的端點防護程式來看(主要是以一個常常對微軟附屬的免費軟體來看),是不錯的…雖然操作上還是不太人性,但以蠻多主流軟體都建議(微軟之於IE,ADOBE之於acrobat)使用以降低風險來看…也是不錯的…

雖然操作上生硬,但未必需要專業知識就可以常態使用…(只是,有時候或許發生程式異常,還是需要一點專業)

在下很長的時候在防護這一塊上,都是使用COMODO的HIPS/FIREWALL,但卻很少建議一般USER裝,因為這一類軟體的操作與使用上不是「純使用」就可以理解的。但EMET倒是還好…

2014-04-12

[MariaDB]:一個與MySQL同宗,但似乎更佳的DB-Engine---由捨棄MySQL無痛改用MariaDB的教學篇

開宗明義:為了怕之後MySQL變成付費制度,所以改用同宗的MariaDB

經[MySQL 創辦人 Michael Widenius 說:「沒有任何理由再用MySQL」]代入,連google都在去年開始將內部的MySQL部份轉移到MariaDB了,所以,身為一知半解的我們,也該試著玩一玩。

比較文:https://mariadb.com/kb/en/mariadb-vs-mysql-features/
(在文中有說明,MariaDB在10.0之後加入支援NoSQL engine)

需要注意的是,MariaDB現今有5.5與10.0的版本方向(5.5對應的也就是MySQL 5.5,10.0就是MySQL 5.6),分方向別其實應該就是要與MySQL的相關性分離…而且10.0要加入NoSQL支援,也就是分離MySQL了…

參考文:

這邊安裝的是MariaDB 5.5,主要是無痛轉移,所以不用MariaDB 10.0(因為我也不確定10版可不可以等於無痛,安全起見,先用5.5)

主要系統:CentOS 6.5 x86

2014-03-11

html 上的 mailto 格式用法

大家都知道,在 html 的 <a href=""> 中,可以使用mailto:email@address 的方式讓人點擊超連結之後會開啟自己電腦中設定的mailer (比如outlook、thunderbird 之類的)來寄信…

但通常我們只會寫
<a href="mailto:email@address">寄信</a>
這只會讓我們的mailer (outlook、thunderbird…之類)在開啟後只有幫我們預填寫了收件者的位址…

如果想要點擊之後開啟mailer時會預先填好「收件者、主旨、內容與cc或bcc」該怎麼寫?

說明參考頁:html mailto tips and tricks

想要預填好收信者與主旨
<a href="mailto:email@address?subject=這是主旨">寄信</a>
想要預填好收信者、主旨與內容
<a href="mailto:email@address?subject=這是主旨&body=這是內容">寄信</a>
不確定收信者,但要先填好主旨
<a href="mailto:?subject=這是主旨">寄信</a> 
(cc或bcc的方式可看參考頁的方式)

----
上述的方式還不錯用…
但如果我想要讓內容斷行(line break)? (註:基本上mailto中不會把純文字的line break--->\r\n給放上去,因為依照得用urlencode的方式加上斷行,請看這裡)

所以想要斷行要用encode的「%0D%0A

2014-02-14

如何使3com(hp) 4500 switch 恢復出廠值 [2019/01/19 更新參考網頁]

參考hp:http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay?javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken&javax.portlet.prp_ba847bafb2a2d782fcbb0710b053ce01=wsrp-navigationalState%3DdocId%253Demr_na-c02602278-1%257CdocLocale%253D%257CcalledBy%253D&javax.portlet.tpst=ba847bafb2a2d782fcbb0710b053ce01&sp4ts.oid=4177574&ac.admitted=1392345281452.876444892.199480143

2019/01/19 更新:
因為 hp 的網頁「似乎」因為一些原因移除了,所以我特來更換另一個參考網頁:https://www.alfredtong.com/technology/factory-reset-3com-switch/

適用型號:

SoftwareFirmware Version:
all
Product:
3CR17762TAA-91 HP E4500-48G (TAA) Switch
3CR17761TAA-91 HP E4500-24G (TAA) Switch
3CR17771TAA-91 HP E4500-24G-PoE (TAA) Switch
3CR17772TAA-91 HP E4500-48G-PoE (TAA) Switch
3CR17562-91 HP E4500-24 Switch
3CR17571-91 HP E4500-24-PoE Switch
3CR17572-91 HP E4500-48-PoE Switch
3CR17762-91 HP E4500-48G Switch
3CR17771-91 HP E4500-24G Switch
3CR17772-91 HP E4500-48G-PoE Switch
3CR17762-91 HP E4500-48G Switch
----
主要動作:
  1. 拔除設備電源
  2. 接上pc------console------switch
  3. 開啟設備電源,注視pc上的提示畫面
  4. 在看到「Starting.....」之後會出現「Press Ctrl-B to enter Boot Menu...」,此時於pc端按下鍵盤的Ctrl鍵加B鍵,會進入設備的BOOT MENU
  5. boot menu有10個選項,恢復出廠值可以選「7. Skip current configuration file」
以上