跳至主要內容
CJCJ Kuo

全站文章搜尋

輸入關鍵字即刻在靜態索引中快速搜尋
↑↓ 導航 · Enter 選取前往獨立搜尋頁 →
專題領域/資訊技術

資訊技術(183 篇)

專注於 Linux 系統維運、資訊安全防護、網路通訊協定、後端架構與腳本自動化實務手札。

IMPERVA WAF 限制透過IP來連線

介紹如何在 Imperva WAF 中配置安全防護原則,阻擋直接透過伺服器 IP 連線的網路請求。針對多數來自掃描器的惡意探測行為,透過限制 Host 標頭僅允許合法網域名稱訪問,有效降低伺服器被刺探風險。

Shell 手動執行成功,排程失敗

深入排查 Shell 腳本在終端手動執行成功但在 Crontab 排程中卻失敗的常見成因。剖析非登入環境與預設環境變數缺失問題,並提供在排程中引入環境設定檔或使用絕對路徑的具體解決方案。

IMPERVA User 權限控管 限定編輯 Profile

介紹 Imperva 系統中針對管理者角色的細部權限配置教學。說明如何為資料庫管理員建立專屬角色與限定編輯範圍,使其僅能維護白名單安全設定檔,落實權限最小化原則並提升整體維運資安架構。

SSL 憑證利用 crontab 自動更新

教學在 CentOS 與 Nginx 環境下配置 Let's Encrypt 免費憑證自動展期。透過 Certbot 測試更新指令,搭配 Linux Crontab 定時排程執行檢驗與重啟,確保網站 HTTPS 連線永不過期。

Fail2ban 多層次過濾

探討如何利用 Fail2ban 建立多層次累進封鎖機制。針對重複攻擊與掃描的惡意來源,依嘗試頻率分級拉長封鎖時間,從短暫阻擋到長期拒絕連線,有效防範暴力破解並大幅減輕伺服器連線負載。

Webmin 安裝 用Web調整Linux設定

在 CentOS 7 伺服器上安裝 Webmin 網頁管理介面的完整指南。從建立官方套件庫、匯入 GPG 金鑰到防火牆連接埠設定,協助不熟悉命令列操作的管理者透過瀏覽器輕鬆維運各項 Linux 系統服務。

Wordpress 使用 Fail2ban 防止密碼破解

教學如何在 CentOS 與 Nginx 環境下利用 Fail2ban 保護 WordPress 登入入口。詳細說明自訂過濾正規表達式與防護規則設定,自動攔截針對管理登入頁面與暴力破解攻擊的惡意來源,加固網站安全。

超快速 DNS CAA 設定 Step by Step

排查 SSL Labs 評測中 DNS CAA 記錄未設定的警告項目。透過線上輔助工具快速產出憑證授權發行政策,並以 Google Domains 為例逐步教學如何新增 CAA 資源紀錄,防止網域名稱遭到未授權簽發憑證。

Fail2ban 防止 SSH 密碼嘗試攻擊

提供在 CentOS 7 系統中安裝與設定 Fail2ban 防範 SSH 暴力破解的基礎教學。包含套件安裝、服務開機啟動與自訂防護設定檔配置,透過限制密碼嘗試次數與自動封鎖惡意連線,守護伺服器遠端連線安全。

php-fpm 效能優化

針對記憶體資源受限的雲端主機,深入解析 PHP-FPM 效能調校心法。詳細說明動態行程管理模式、最大子行程數與空閒行程設定的計算原則,避免記憶體耗盡引發當機,使網站運作更輕快穩定。

查詢 Nginx 版本

快速介紹 Linux 系統中查詢 Nginx 版本的兩大常用指令差異。解析小寫參數僅列出軟體版本,而大寫參數可完整顯示模組編譯選項與設定參數的用途,是環境除錯與功能相容性確認的必備技巧。

yum-utils 套件庫管理

介紹 CentOS 7 常用管理套件 yum-utils 的實務操作指南。說明如何使用工具快速啟用或停用第三方軟體套件庫,並搭配清理指令移除舊版核心檔案以釋放硬碟空間,簡化 Linux 伺服器軟體管理作業。