跳至主要內容
CJCJ Kuo

全站文章搜尋

輸入關鍵字即刻在靜態索引中快速搜尋
↑↓ 導航 · Enter 選取前往獨立搜尋頁 →
標籤總覽/當前標籤

#Security(36 篇)

收錄全站所有標註「#Security」的系列文章,依發布時間降序排列。

隱私優先的小工具包-理財、IT、開發者生活小幫手

為重視資安與隱私打造的免費線上工具庫!所有功能皆在瀏覽器本地端運算,不記錄、不回傳任何個人數據。精選複利計算機、房貸與車貸試算,以及開發者必備工具,讓你在極致安全且無廣告的環境下精準決策。

關於 security.txt:讓網站安全回報更簡單

當外部資安專家發現網站漏洞,該如何即刻聯繫到對的人?本文介紹國際標準的安全通報機制,解析檔案部署位置、必填聯絡窗口與有效期限等核心欄位,助企業建立標準化漏洞回報管道,及早修補潛在風險。

勢在必行:憑證更新自動化的重要性

從大型憑證機構撤銷事件到憑證效期大幅縮短的產業趨勢,人工維護憑證已成巨大營運風險。本文剖析網域驗證錯誤引發的嚴重後果,探討推動憑證生命週期自動化管理的核心價值,助企業杜絕人為疏失與服務中斷危機。

使用 Red Sift Certificates Lite 與 Let's Encrypt 提升網站安全性

知名免費憑證機構正式停止發送憑證到期通知,網站管理者該如何應對?本文說明此項政策變更原因,並介紹替代的第三方憑證監控工具與自動化追蹤方案,助你有效掌握憑證有效期限,確保網站連線安全不中斷。

Slowloris 攻擊與防禦指南:理解 HTTP 低頻寬 DoS 攻擊

不需龐大頻寬也能癱瘓網站伺服器?本文深入解析專門鎖定連線池的低頻寬阻斷服務攻擊原理,示範透過緩慢發送標頭耗盡伺服器資源的過程,並提供調整連線逾時、限制連線數等多項實戰防禦策略,強化伺服器抗壓能力。

探索 VirusTotal:免費又高效的網路威脅檢測工具

收到可疑檔案或不熟悉的連結不敢輕易開啟?本文介紹整合全球超過七十種防毒引擎的免費線上威脅檢測平台。教你三步驟快速掃描檔案與網址安全性,並解析詳細檢測報告與應用技巧,助你輕鬆防範惡意軟體侵害。

什麼是 PII、SPII 和 PHI?一文看懂個人數據保護

個資保護法規日益嚴格,企業該如何落實合規管理?本文全面解析一般個人身分資訊、敏感個人身分資料與健康醫療隱私的定義差異與辨識範例,說明各類型資料在法規下的防護要求,助企業建構嚴密的資安與合規體系。

如何用 Chrome 修改 User Agent

前端開發與除錯時,該如何快速模擬不同行動裝置與瀏覽器?本文詳細教學使用谷歌瀏覽器修改使用者代理標識的兩種方法:透過開發者工具即時切換單一分頁環境,以及運用擴充外掛實現全域模擬,助你輕鬆完成跨平台相容性測試。

如何在 Ubuntu 和 CentOS 上安裝 Zmap 並使用完整指令表?

需要進行大規模網路調查或資安弱點排查?本文提供高速網路掃描工具在兩大常見伺服器系統上的安裝教學,並整理常用的指令參數速查表,涵蓋通訊埠篩選、輸出格式自訂與傳輸速率限制,助資安人員快速上手實務掃描作業。

了解DGA:惡意網域生成技術及其資訊安全風險

認識資安威脅技術DGA網域生成演算法!本文介紹惡意軟體如何利用動態種子大量生成隨機網域名稱以規避資安防禦,解析其運作流程、種子分類方式與安全風險,協助資安管理人員掌握防範與偵測重點。

探索 SLA 的 \"九\":從 99% 到 99.99999%

服務水準協議常以幾個九表示系統可用性。本文詳細對照 99% 至 99.99999% 的可用性等級,換算年度、季度與月度允許的最大停機時間,協助企業與工程師在系統架構設計與營運成本間取得最佳平衡。

反網路爬蟲為什麼要檢查 User Agent 這個 Header ?

網站防護為什麼要檢查 User-Agent 標頭?本文解析 User-Agent 的字串結構與裝置識別功能,說明爬蟲程式如何偽造標頭,以及防禦端如何結合特徵分析與請求頻率辨識異常流量,落實基礎反爬蟲防護。

反網路爬蟲為什麼要檢查 Referer 這個 Header ?

深入探討 HTTP 請求標頭中的 Referer 欄位!本文解析其歷史淵源、來源網址驗證機制與跨站偽造防範原理,說明反爬蟲與防盜連系統如何藉由檢查 Referer 阻擋未經授權的爬取並維護站台資源安全。

DKIM 設定之 Email 安全

如何防止企業郵件被偽造或篡改?本文深度解析 DKIM 網域金鑰認證郵件機制,說明非對稱加密與數位簽章運作流程,並提供 DNS TXT 記錄設定範例與金鑰驗證步驟,有效保護企業網域名譽並提高信件送達率。

SPF 設定之 Email 安全

防止他人冒用你的網域名稱寄信!本文詳細介紹 SPF 寄件者發布架構的運作原理與 DNS TXT 記錄設定技巧,逐項解說版本標籤、指定 IPv4/IPv6 位址、機制判斷符號與處置原則,建構完善的電子郵件安全防線。

TCPView 圖形化檢查 Window 所有連線資訊

除了傳統命令列的 netstat 指令,微軟提供的 TCPView 工具能以圖形化介面即時監控系統所有網路連線活動。本文介紹連線過濾篩選、更新頻率調整、程序資訊檢視與強制中斷程序等實用技巧。

一秒確認 OpenSSL 版本方法

在重大資安漏洞釋出或例行系統維護時,快速確認軟體版本是管理者的第一步。本文整理在 Linux 與 Windows 系統中檢查 OpenSSL 版本與編譯詳細參數的常用指令,協助迅速盤點資安風險。

網站 SSL 憑證 DV、OV、EV 差異性?

解析網站安全憑證的三種驗證等級:DV、OV 與 EV 的核心差異與適用場景。從網域驗證、企業組織認證到嚴謹的延伸驗證,詳細比較各等級的審核流程、辨識方式、費用行情與資安防護保障。

SSL Labs 在Chain issues出現Contains anchor該如何修復?

使用 SSL Labs 檢測網站憑證鍊時遇到 Contains anchor 警告?本文說明此警告不屬於資安漏洞,但會微幅影響連線交握效能。深入分析憑證鍊包含多餘根憑證的成因,並提供檢查與優化建議。

DNS 紀錄之 PTR

深入淺出認識 DNS 的 PTR 反向解析紀錄!本文說明將 IP 反查網域名稱的底層運作原理、IPv4 與 IPv6 查詢網域的轉換規則,以及在電子郵件垃圾信防護與伺服器日誌分析中的關鍵用途。

CAA 紀錄應該設定為哪個網域?

深入解析 DNS 的 CAA 憑證授權發放紀錄設定層級!本文說明將 CAA 設在頂級主網域與各子網域的繼承規則、搜尋優先順序,以及當子網域使用 CNAME 時憑證機構的驗證機制,避免憑證核發失敗。

資安該考量的Mirror、Span、Tap三種差異

網路流量側錄與資安封包分析的核心眉角!深入探討使用 Switch 的 Mirror 與 Span 常見的三大誤區,包含雙向全雙工超額訂閱掉包、瞬間突發流量遺失與交換器降載丟包,並說明實體 Tap 的優勢。

Gmail 帳號分身術,開啟無限多個子 Email

介紹利用Gmail帳號特性建立無限分身子信箱的方法,透過在帳號中任意插入句點或加號標籤,免額外申請信箱即可註冊多重網路服務,並便於後續分類與過濾各類通知信件。

修改 Fortigate 管理介面自動登出時間

教學如何調整Fortigate防火牆Web管理介面的閒置超時時間,逐步解說從系統管理的基本設定路徑修改自動登出時限,避免維運查詢頻繁中斷,同時兼顧日常管理與資安原則。

.NET Framework 防護 XSS 方法

解析微軟系統通過源碼安全檢測報告中跨站腳本攻擊漏洞的修復方法,說明未對使用者輸入編碼的安全隱患,並提供內建編碼標籤與專屬編碼工具庫的程式碼改寫實作範例。

SSH 連線使用 SSH Key 登入(免密碼)

教學如何設定SSH金鑰認證實現免密碼安全登入Linux伺服器,詳細說明產出高強度非對稱密鑰對、部署公開金鑰至主機與調整權限設定,有效防範密碼暴力破解以強化主機安全。

檢查 Sudo 版本

針對重大權限提升漏洞 CVE-2021-3156,介紹如何在 Linux 伺服器中透過 sudo -V 指令快速檢查目前的 Sudo 版本與相關外掛模組資訊,以利評估系統受影響狀態並確認修補更新進度。

從 Zerodium 一窺系統安全

透過知名漏洞收購平台 Zerodium 的百萬賞金清單,一窺全球零日漏洞交易生態與資安攻擊趨勢。從漏洞價值分布與系統弱點類型出發,探討企業架構如何在未知威脅下做好風險控制與縱深防禦。

Nginx 只允許內部IP訪問,禁止外部訪問。

介紹如何在 Nginx 中透過 allow 與 deny 指令建立存取控制名單,限制特定站台或路徑僅供內部網段連線。提供單一站台直接配置與多站台共用包含檔案兩種實作方式,有效強化後台安全防禦。

IMPERVA WAF 限制透過IP來連線

介紹如何在 Imperva WAF 中配置安全防護原則,阻擋直接透過伺服器 IP 連線的網路請求。針對多數來自掃描器的惡意探測行為,透過限制 Host 標頭僅允許合法網域名稱訪問,有效降低伺服器被刺探風險。

Fail2ban 多層次過濾

探討如何利用 Fail2ban 建立多層次累進封鎖機制。針對重複攻擊與掃描的惡意來源,依嘗試頻率分級拉長封鎖時間,從短暫阻擋到長期拒絕連線,有效防範暴力破解並大幅減輕伺服器連線負載。

Wordpress 使用 Fail2ban 防止密碼破解

教學如何在 CentOS 與 Nginx 環境下利用 Fail2ban 保護 WordPress 登入入口。詳細說明自訂過濾正規表達式與防護規則設定,自動攔截針對管理登入頁面與暴力破解攻擊的惡意來源,加固網站安全。

Fail2ban 防止 SSH 密碼嘗試攻擊

提供在 CentOS 7 系統中安裝與設定 Fail2ban 防範 SSH 暴力破解的基礎教學。包含套件安裝、服務開機啟動與自訂防護設定檔配置,透過限制密碼嘗試次數與自動封鎖惡意連線,守護伺服器遠端連線安全。