Tuesday 20 December 2011

Windows7下的IPV6設定

Posted on Tuesday 20 December 2011 - 09:04:26  by 王言俊
本市大多數連線學校是以Layer2方式介接網路中心Cisco6509,所以只要連上網路,PC端即支援IPV6,同時可接收到Cisco6509派發的IPV6 IP。只要連上網路,在Windows7下進入命令提示字元,輸入ipconfig指令,即會看到如下畫面:
ipv6_win7_1.png

其中黃框部份是本機的IP位址和NetMask,而紅框位址就是DSA-6100派發出來的IPV6位址,無論設定固定IP還是浮動IP,均可得到一組IPV6位址。所以在Windows7環境下,本市各連線學校(國中小)不用設定就可擁有IPV6的服務。
 友善列印   新增此新聞到PDF
Thursday 24 November 2011

密碼規則與複雜性的重要

Posted on Thursday 24 November 2011 - 14:20:56  by 王言俊

以下新聞轉載至2011/11/24自由時報電子版。
請所有電腦的使用者注意自己電腦的密碼。

password_20111124.png
 友善列印   新增此新聞到PDF
Wednesday 16 November 2011

Tacert 離譜的資安事件

Posted on Wednesday 16 November 2011 - 11:21:31  by 王言俊
2011/11/16,王老師依慣例打開收取公務的信箱,發現如下的Mail。
20111116_tacert_1.jpg

這本來是Tacert定期寄送給各縣市網路中心或相關單位的惡意網站威脅清單,但奇怪的是附件多了一個sn.txt。

本來我是不想開啟的,但基於好奇心還是將它打開了。結果是.....

20111116_tacert_2.jpg
哇!Adobe Acrobat的序號耶!這種機敏性資料怎麼會透過E-mail傳佈,而且收到信的不只我一人。

去電Tacert後,發現很多人收到這封信而且也都去電查證。結果Tacert又發了另一封信。

20111116_tacert_3.jpg

這就是教育體系資安事件通報與應變中心做事的態度嗎?如果業務承辦人的電腦被入侵,代表Tacert內部的資安問題也不少,如果不是被入侵而是無意或有意夾檔的話,那問題就更嚴重了。不知這個單位發出的資安預警或是通報訊息可信度到底有多高?

因應個資法與著作權法,附圖的機敏部份已遮敝。
 友善列印   新增此新聞到PDF

Windows安裝完更新後不要重開機

Posted on Wednesday 16 November 2011 - 11:01:41  by 王言俊
適用於Windows 7專業版、企業版及Windows 2000以上的Server。
以系統管理員身份進入「命令提示字元」,再輸入gpedit

進入電腦設定 → 系統管理範本  →  Windows元件

20111116-1.jpg

於Windows元件中,點擊Windows Update

20111116-3.jpg

移滑鼠至右邊的「有使用者登入時不自動重開機以完成排定的自動更新安裝」。於其上單擊滑鼠右鍵,點擊內容。

20111116-2.jpg

將設定中的「尚未設定」改成「啟用」,再點擊碇定後即生效。
 友善列印   新增此新聞到PDF
Wednesday 24 August 2011

關於Windows 7 KMS認證錯誤的訊息

Posted on Wednesday 24 August 2011 - 08:48:10  by 王言俊
第一個案例是正濱國小許慧文老師提出的。她說校內一台Acer的大筆電裝了Win7之後,執行KMS認證指令數次都出現0XC004F074的錯誤訊息。百思不解之下她將該筆電帶到辦公室,經王老師發現該筆電的時間有誤,和KMS Server的時間差了三個多月,將時間改成正確值後就認證正常了。

第二個案例是2011年採購的Lenovo桌上型電腦,在安裝Win7後執行KMS認證指令出現0xC004F035的錯誤訊息,它的說明文字是軟體授權服務回報電腦無法啟動與磁碟區授權產品金鑰。大量授權系統需要從合格的作業系統升級。根據微軟的說明,這個錯誤訊息是由於您的電腦BIOS是配合硬體廠商隨機出貨版本(OEM)的 Microsoft 作業系統而設計,欲安裝Windows 7 / VISTA,必須先安裝硬體廠商附的隨機出貨版Microsoft 作業系統才有合法BIOS,之後才能在安裝Windows 7 / VISTA 時,通過KMS認證。這一點需要廠商逐一更新電腦的BIOS才行。
 友善列印   新增此新聞到PDF
Monday 27 June 2011

Xoops忽然無法登入

Posted on Monday 27 June 2011 - 15:34:17  by 王言俊
這個問題是瑪陵國小王老師發現的,該校的網站以Xoops建成。某天忽然無法登入,她檢視資料庫和資料表後,發現如下畫面的錯誤訊息:

mlps_xoops_mysql_session.jpg

解決之道就是透過Mysql將該資料表修復!!

以此案例來說,先點擊mlps資料庫,再點擊要修復的資料表(xoops_sessions),然後再點擊「修復資料表」,如下圖:

xoops_sessions_fix.jpg

修復完成後退出phpMyAdmin,並關閉瀏覽器,重啟瀏覽器再重新登入本來無法登入的Xoops網站即可。
 友善列印   新增此新聞到PDF
Thursday 09 June 2011

Moodle 2.0.X版的安裝

Posted on Thursday 09 June 2011 - 12:42:22  by 王言俊
Moodle 2.0.X版安裝。作業系統是FreeBSD 7.4版,Apache2.2.X版,PHP為5.3.X版,Mysql為5.0.X版。以ports安裝。

1.  cd /usr/ports/www/moodle2

make install clean

moodle_2_1.jpg

如果MYSQL的選項沒勾選,請移至其上點擊空白鍵。點擊TAB至OK再按下Enter進行安裝。

moodle_2_2.jpg

過程中會要求安裝icu套件,維持預設值,按TAB至OK,再按下Enter。

moodle_2_3.jpg

過程中會要求安裝php-mysqli套件,如果沒有安裝的話維持預設值,點擊TAB至OK,再按Enter。

Moodle2.0.X版在安裝時會要求一併安裝的套件如下:(下圖所示包含本次安裝的各套件版本)

icu、php5-mysqli、 php5-xmlrpc、pecl-intl,當然還有Moodle2.0.x。

moodle_2_packages_1.jpg

2. 修改Apache的設定檔,ee /usr/local/etc/apache22/httpd.conf

於IfModule alias_module之間加入如下Alias設定。

Alias /moodle /usr/local/www/moodle/
AcceptPathInfo On
AllowOverride None
Order Allow,Deny
Allow from all
AllowOverride None
Order Allow,Deny
Deny from all

存檔後重啟Apache -> /usr/lcoal/etc/rc.d/apache22 restart

3. Moodle2.0.X版網頁安裝

於瀏覽器網址列輸入:http://xxx.xxx.xxx.xxx/moodle進入安裝畫面:

先選擇介面語言,如無意外應選取正體中文(zh_tw)

moodle_2_web_setup_1.jpg

確認安裝路徑,如無意外通常系統會設定好(如圖所示),除非有必要不用修改。

moodle_2_web_setup_2.jpg

選取資料庫的driver,維持預設值即可。

moodle_2_web_setup_3.jpg
資料庫設定,輸入資料庫名稱(預設即為moodle),資料庫使用者名稱與密碼。

moodle_2_web_setup_4.jpg

moodle的版權宣告。

moodle_2_web_setup_5.jpg

安裝之前會進行伺服器檢查,圖列的每一套件(通常是php5-extension)最好都處於OK的狀態。

moodle_2_web_setup_6.jpg

Moodle2.0.X版安裝。除核心系統外還會安裝許多組件,所以只截取部份畫面如下:

moodle_2_web_setup_7.jpg

最麻煩的部份就是這個一般設定,因為它會要求輸入管理者密碼,密碼至少8碼,至少包含1個數字、1個非數字的字元、1個大寫字元,夠機車的密碼命名原則吧!!至於其它有*部份也要輸入。

moodle_2_web_setup_8.jpg

最後輸入網站名稱和簡稱,其中簡稱一定要輸入。

moodle_2_web_setup_9.jpg

到此安裝過程就結束了。剩下的部份就是帳號與課程的細部設定。

輸入:http://xxx.xxx.xxx.xxx/moodle即可進入剛才安裝好的moodle網站。
 友善列印   新增此新聞到PDF
Thursday 02 June 2011

PhpMyAdmin顯示關聯資料表附加功能未啟動

Posted on Thursday 02 June 2011 - 09:19:26  by 王言俊
phpMyAdmin長久以來都是網管人員透過Web管理MySQL得利器。它最大的好處是更版快速(目前已到3.3.X版),內建支援各國語文,而且不用安裝,直接將壓縮包下載回來,解壓縮後再修改一下設定檔就可運用。但不知從哪個版本開始,phpMyAdmin的執行畫面會出現一串礙眼的驚嘆號,如下圖:
phpmyadmin_1_error.jpg

雖說這不影響phpMyAdmin的運作,可是看久了還是覺得怪怪的,解決之道如下:

1. cd /usr/local/www/apache22/data/phpMyAdmin/scripts   #phpMyAdmin的所在目錄

mysql -uroot -p密碼  #登入MySQL

create database phpmyadmin; #建一個名為phpmyadmin的資料庫

exit

2. mysql -uroot -p密碼 phpmyadmin <  create_tables.sql  #將scripts下的sql資料表彙入phpmyadmin資料庫中

3. 修改phpMyadmin的設定檔 -> config.inc.php

cd /usr/local/www/apache22/data/phpMyAdmin

ee config.inc.php   # 這個檔案原本是config.inc.sample.php,直接複製它即可。

第46行至47行:將兩行之前的註解符號(//)去掉

$cfg['Servers'][$i]['controluser'] = 'abcd';     #abcd指的是登入phpMyAdmin的帳號
$cfg['Servers'][$i]['controlpass'] = '1234';    #1234指的是登入phpMAdmin帳號的密碼

第49行58行:將下列數行之前的註解符號(//)去掉

$cfg['Servers'][$i]['pmadb'] = 'phpmyadmin';
$cfg['Servers'][$i]['bookmarktable'] = 'pma_bookmark';
$cfg['Servers'][$i]['relation'] = 'pma_relation';
$cfg['Servers'][$i]['table_info'] = 'pma_table_info';
$cfg['Servers'][$i]['table_coords'] = 'pma_table_coords';
$cfg['Servers'][$i]['pdf_pages'] = 'pma_pdf_pages';
$cfg['Servers'][$i]['column_info'] = 'pma_column_info';
$cfg['Servers'][$i]['history'] = 'pma_history';
$cfg['Servers'][$i]['tracking'] = 'pma_tracking';
$cfg['Servers'][$i]['designer_coords'] = 'pma_designer_coords';

重新啟動Apache -> /usr/local/etc/rc.d/apache22 restart

再登入phpMyAdmin,就會發現關聯資料表附加功能未啟動的提示字消失了。

 友善列印   新增此新聞到PDF
Wednesday 27 April 2011

關於殭尸網路(Botnet)

Posted on Wednesday 27 April 2011 - 15:56:45  by 王言俊
以下部份文字和圖片取自趨勢科技「雲端運算安全趨勢」部落格,特此銘謝。

一、何謂殭尸網路

BotNet俗稱「殭屍網路」(Zombie Network ),也稱「機器人網路」(Robot Network ),病毒通常會隨著網頁瀏覽、e-mail、即時通訊軟體、p2p程式或電腦系統漏洞,侵入電腦,再藏身於任何一個程式內。
BotNet病毒與木馬程式的使用方式相仿,但木馬只會攻擊特定目標,比較不會藉由被植入木馬的電腦主機,再去攻擊其他電腦。反觀BotNet不但會攻擊其他電腦,而且它具有「蠕蟲(Worm)」的特性,會慢慢在網路空間中「爬行」,一遇到有漏洞的電腦主機,就自行展開攻擊。

二、關於殭尸網路的評論

1. FBI: Botnet殭尸網路受害者超過一百萬人

2. 法務部調查局:全台灣有三分之一電腦遭植入殭尸網路

3. 每10部電腦就有1.1部成為非自願的殭屍電腦

4. Marshal Report:有六個 Botnet必須為現今85%的垃圾郵件與網路釣魚電子郵件負責。

三、殭尸網路的組成

1. botherder: 下達指令給botnet 殭屍網路成員的司令官,為駭客本身

2. botclient: 被遙控的受害者電腦,受害者通常不會察覺自己已經遭受感染,而成為botnet 殭屍網路的一份子。

3. Command and control server (C&C server): 負責管理控制整個botnet 殭屍網路的server,並將botherder的指令傳遞給botclient。
botnet_trend_1.jpg
4. 殭尸網路的拓樸

(1) 星狀:結構最簡單,一旦C&C Server 被關閉,整個網路就沒了。

botnet_trend_2.jpg

(2) 多重:C&C Server彼此可以互相溝通,即便一台關閉,其它的Server可以替代它的工作。

botnet_trend_3.jpg

(3) 階層式:不須要中繼的C&C Server,擴充性極高

botnet_trend_4.jpg

(4)隨機式:彼此相連,沒有特定的C&C Server,是強健度最高的botnet

botnet_trend_5.jpg

三、殭屍網路所造成的危害:

l. 擴張地盤:對botherder而言,如果botnet 殭屍網路愈大,代表其攻擊效果越顯著,且在地下經濟中,出租botnet 殭屍網路是以bot個數來計價,所以bot的首要任務就是感染其他電腦,擴張其版圖。

2. DDoS攻擊:Botnet 殭屍網路最常被使用的攻擊模式就是DDoS攻擊,來進行對敵對公司的報復行動,或是勒索一般企業,其攻擊技巧大都為TCP Syn flood、UDP flood或Smurf attack。

3. 安裝廣告軟體:廣告主通常是依照其廣告軟體安裝的電腦數量,來給予散佈者相對應的金錢,所以bot會在受感染的機器上安裝廣告軟體,並盡可能的安裝到其他電腦中。

4. 散佈垃圾郵寄及釣魚郵件:現在大部分的電子郵件系統都可偵測可疑的郵件IP來源,並加以封鎖,但是現今的垃圾郵件或是釣魚郵件是由botnet 殭屍網路中的bot發出,每一台受bot感染的機器都是spammer,令mail server防不勝防。

5. 非法儲存或偷取智慧財產:偷取電影、遊戲或音樂…等等智慧財產也是bot擅長手段,botherder甚至會利用botnet 殭屍網路建立一個網路儲存空間,將偷來的檔案,儲存在受bot感染的電腦中,botherder無需花錢購買硬體儲存資料,也不用擔心被智財權的擁有者提告,所以當你的電腦中多出一些莫名的電影或是音樂時,不要高興太早,先檢查自己是否受到bot的感染。

6. 破解密碼:當駭客想要破解某個密碼時,電腦常需要做到長時間大量的運算,如果採取分散式運算,將可以大大縮短破解時間,因此botherder會將運算工作分給botnet 殭屍網路中的bots來進行。

7. 點擊詐欺:網路廣告的收費方式通常是依照被點擊的次數來向廣告主收錢,因此botmet會針對特定的廣告進行點擊攻勢,為botherder帶來獲利。

四、對殭尸網路的防範

1.政府端:各國政府和業者(微軟)合作,聯手打擊殭尸網路 - 新聞畫面節錄自資安人網站

rustock_news.jpg

2. 個人電腦使用者:

(1)保持良好習慣,勿下載、使用盜版軟體或p2p程式。

(2)收到來路不明的電郵請直接刪除。

(3)使用正版的Windows作業系統,並隨時更新。

(4)安裝適用的防毒軟體,並隨時更新病毒定義檔。

(5)如果有可能的話,最好不要使用隨身碟。非不得已要使用,也請選購有硬體防寫功能的產品。

 友善列印   新增此新聞到PDF
Monday 25 April 2011

網路國名縮寫

Posted on Monday 25 April 2011 - 11:44:12  by 王言俊

縮寫英文中文位置
acAscension Island亞森欣島在南太平洋,屬英
adAndorra安道爾侯國
位於法國和西班牙交界之東
庇里牛斯山中
aeUnuted Arab Emirates阿拉伯聯合大公國
afAfghanistan阿富汗亞洲西部高原上
aiAnguilla安圭拉島英屬西印度群島中之一島
alAlbania阿爾巴尼亞巴爾幹島的一個共和國
amArmenia亞美尼亞
在伊朗西北部,
蘇聯之一共和國
anNetherlands Antilles荷屬安地列斯群島
aoAngola安哥拉位於西南非之共和國
aqAntartica南極洲
asArgentina阿根廷南美洲之一個共和國
atAustria奧地利
auAustralia澳大利亞
awAruba阿盧巴島
在委內瑞拉海岸
以北20哩的島
azAzerbaijan亞塞拜然共和國
baBosnia and Herzegovina波士尼亞和赫芝格微納巴爾幹半島上的兩個地區
bbBarbados巴貝多西印度群島東端的一個島
bdBangladesh孟加拉印度旁的一個國家
beBelgium比利時
bfBurkina Faso布基納法索舊名:上伏塔
bgBulgaria保加利亞
bhBahrain巴林
biBurundi蒲隆地非洲東部的一個共和國
bjBenin貝南非洲西部一個共和國
bmBermuda百慕達
bnBrunei Darussalam汶萊
boBolivia波利維亞
brBrazil巴西
bsBahamas巴哈馬
btBhutan不丹
bvBouvet Island鮑威島
byByelorussian SSR白俄羅斯
bzBelize貝里斯中美洲的一個國家
caCanada加拿大
ccCocos(Keeling) Islands可可斯群島澳屬
cdCongo,Democratic People's Requblic剛果民主共和國
cfCentral African Republic中非共和國位於非洲中部
cgRepublic of Congo剛果
chSwitzerland瑞士
ciLvory Coast象牙海岸
ckCook Islands科克群島為南太平洋,屬紐西蘭
clChile智利
cmCameroon喀麥隆西非大西洋岸的一個共和國
cnChina中國
coColombia哥倫比亞
crCosta Rica哥斯大黎加
cuCuba古巴
cvCap Verde維德角
cxChristmas Island聖誕島
在印度洋,近爪哇,屬澳
2.在太平洋,近赤道,屬英
cyCyprus賽普勒斯位於地中海東部的一島
czCzech Republic捷克
deGermany德國
djDjibouti吉布地非洲東部的一個共和國
dkDenmark丹麥
dmDominica多米尼亞西印度群島中的一島
doDominican Republic多明尼加共和國
居西印度群島中
希斯盤鈕拉島的東半部
dzAlgeria阿爾及利亞
ecEcuador厄瓜多爾南美西北部的一個共和國
eeEstonia愛沙尼亞位於波羅的海沿岸
egEgypt埃及
ehWestern Sahara西撒哈拉
erEritrea埃立特里亞衣索比亞北部的一自治省
esSpain西班牙
etEthiopia衣索比亞
fiFinland芬蘭
fjFiji斐濟
fkFaljland Islands(Malvina)福克蘭群島
fmMicronesia,Federal State of麥克羅尼西亞太平洋西北部的島群
foFaroe Islands法羅群島位於北大西洋
frFrance法國
gaGabon加彭非洲西南部之一共和國
gdGrenada格瑞納達位於西印度群島東部
geGeorgia喬治亞
gfFrench Guiana法屬圭亞那
ggGuernsey根西島海峽群島中的第二大島
ghGhana迦納位於非洲西部
giGibraltar直布羅陀
glGreenland格林蘭
gmGambia甘比亞非洲西部之大英國協內一獨立共和國
gnGuinea幾內亞
gpGuadeloupe哥德普落為西印度群島的一部份
gqEquatorial Guinea赤道幾內亞
grGreece希臘
gs
South Georgia and
the South Sandwuch Islands
南喬治亞
和南三明治群島
gtGuatemala瓜地馬拉
guGuam關島
gwGuinea-Bissau幾內亞比索
gyGuyana蓋亞納南美北部的共和國
hkHong Kong香港
hmHeard and McDonald Islands赫德-麥唐納群島靠近南極的群島。屬澳。
hnHonduras宏都拉斯
hrCroatia/Hrvatska克羅埃西亞
htHaiti海地
huHungary匈牙利
idIndonesia印尼共和國
ieIreland愛爾蘭
ilIsrael以色列
imIsle of Man曼島
在愛爾蘭海中,
英國所屬的一個島嶼
inIndia印度
ioBritish Indian Ocean Territory英聯邦的印度洋領域
iqIraq伊拉克
irIran (Islamic Republic of)伊朗
isIceland冰島
itItaly義大利
jeJersey
 友善列印   新增此新聞到PDF
前往頁面  [1] 2