發表文章

目前顯示的是有「server」標籤的文章

dropbear ssh 設定

 因為安裝系統時設定了加密硬碟(使用 LUK)結果要開機之前都要先輸入密碼才能開機,所以無法遠端 ssh 登入系統,因為……硬碟沒有解密,就開不了機…… @@" 工作環境:     ubuntu server LTS >22          md-crypt_0 LUK 加密硬碟          open-ssh server  裝 dropbear-initramfs 在開機階段讓遠端能夠連進來     sudo apt install dropbear-initramfs 設定 dropbear 參數      sudo nano /etc/dropbear/initramfs/ 產生 ssh 金鑰:     sudo ssh-keygen -t rsa 或是使用 windows 中的 PUTTYGEN.exe > generate > 一直移動滑鼠 > save public key (authorized_keys) > save private key (authorized_keys.ppk)     會長得像這樣      ssh-rsa AAAA.... rsa-key-notes 配置 dropbear 使用金鑰連線 -c 的參數讓你連線就執行硬碟解密的指令      DROPBEAR_OPTIONS="-s -j -k -p 2222 -c cryptroot-unlock" 配置 dropbear 使用金鑰     /etc/dropbear/initramfs/authorized_keys 把剛才的 ssh 金鑰內容貼進去 配置 ssh 使用者的金鑰      ~/.ssh/auth orized_keys 把剛才的 ssh 金鑰內容貼進去      ...

Mikrotik wireguard server 設定範例

Wireguard 做為 VPN 概念上十份直覺,設定也是,交換一下金鑰就可以相連接,雖然比起 Quick Set 的 VPN access 來說要再多設定一下,仍然是個不錯的解決方案,既然 Mikrotik ROS 第7版起已經支援,立馬來試一下。  工作環境:  Server: Mikrotik ROS 7 Hap Ac router  Client: Windows 設定  #wireguard 出門在外連線用 #新增 wireguard 介面(interface) /interface wireguard add listen-port=12345 mtu=1420 name=wireguard1 /ip address add address=192.168.0.1/24 interface=wireguard1 network=192.168.0.0 #新增連入的 peer 設定用戶端(client)時要用這個的 ip ,persistent-keepalive 非必設 /interface wireguard peers add allowed-address=192.168.0.3/32 interface=wireguard1 \ persistent-keepalive=10s public-key=\ "ljdalsfjlasdflksdjflkJLSFDJlUJALDSAJflfjsdfd=" " #讓 Client 端連進來,以下2 個選1個 /interface list member add interface=wireguard1 list=LAN /ip firewall filter add action=accept chain=input comment="allow WireGuard" dst-port=12345 \ protocol=udp  然後去 wireguard 下載 windows 版的連線程式, 把 client 端設定好 ,就可以連回家了。    收工!

有什麼服務在運行 用的是哪個套件

 一開始聽到少就是多的時侯總想著怎麼可能,多就是多,少就是少,耐何選擇多的時侯,就真的亂了,亂了不打緊,糟糕的是找不到頭緒來處理。這次想知道的是,用的網頁伺服器是那個?裝太久,忘了 :p 工作環境:   Ubuntu Server TLS 18    方法: 1、 netstat -tulpan | grep -w ":80" 不行,但是骨哥出來的文章說可以,企!   tcp6       0      0 :::80                   :::*                    LISTEN       - 原來是要 sudo 才會顯示 tcp6       0      0 :::80                   :::*                    LISTEN       1234/apache2 2、lsof -i :80 不行,什麼都沒輸出,但是骨哥出來的文章說可以,企!  也是要 sud...

網站突然進不去了 SSL 收到含超出最大允許字串長度的記錄

  網站突然進不去了,分明什麼設定都沒有動過,重開機個幾次,或是過個幾天,突然能用的東西不能用,這種情形最揪心,又要燃燒一些生命了。 工作環境:     Windows 10 pro     laragon Full 4     Firefox/Chrome/Edge     症狀:每個瀏覽器出現的不太一樣,但是大致相同 SSL 收到含超出最大允許字串長度的記錄。   錯誤碼: SSL_ERROR_RX_RECORD_TOO_LONG  雖然知道是 SSL 憑證的問題,但是,用 laragon 這種工具就是不想去搞那些細(魔)節(鬼),好在這次也不用和這些細項設定打交道,直接: Menu > Apache > SSL > enable ,laragon 會把 SSL 憑證設好,再把 https 的設定檔設好  然後就不用再然後了 收工!    

firefox 略過 /etc/hosts 的本機設定

 在一次更新之後,firefox 突然翻臉不認人,也不認檔,在 /etc/hosts 裏面的設定突然都失效了,擔然,我們要先求神,經過一番搏鬥,然後, firefox 持續發它的脾氣,任由我們在電腦前嘆氣,一大堆的 ff 設定終究無用,正當要放棄的時侯……最後再一搏! 工作環境:   laragon full 4.0.14 190508 php 7.3.*   windows 10   firefox 83.0 64bit ====================== 誤區,沒時間不想被玩可以跳過  ====================== 試過了一大堆是指哪一大堆呢?   about:support 裏的右上角那些個選項     保養一下 Firefox:重新整理 Firefox     試試安全模式:重新啟動但停用附加元件     嘗試清除啟動快取:清除啟動快取     如果你用完有成功, firefox 會出現帶我前往………,請記得重開機,可能重開後就翻車,不帶你前往……,也不問的喲   about:config     network 相關選項     keyword.enable 改成 false     dns 相關選項     whitelist 相關選項     suffix 相關選項 重開 firefox 、重開機不可計數,重點、別動 firefox 了!至少以上都失敗了(請記得重開機)。如果您有成功的話,歡迎留言告訴大家。  ====================== 誤區  ====================== 解法是什麼呢?解法就是比 laragon 勤勞一點點,laragon 太方便了,它會依據你的本地伺服器設定幫你設好 /etc/hosts 檔案、相對應的 apache/nginx 的 sites-enabled 檔案,所以,只要你在 www 資料夾下,新增了一一個專案資料...

如果想架個自有的私人的 git 伺服器

開發程式的過程就是一直摸索撞牆和一直撞牆和想辦法爬牆的過程,期待或許有一天可以不用撞牆,甚至直接能把穿牆的過程。現在這個過程中,免不了要包括架個自有的、私人的 git 伺服器,最好的狀況是這個牆不用自已撞,MMMMM,一直以來試圖繞過這牆,如果你看到這牆了,mmmm 我撞過了,正要爬過,好在,畢竟躲得夠久了,很多人爬過了,還早就知道這不是牆,是個好城堡。 git 的免費服務通常必需公開工作成果給大眾取用的,然而有些工作可以見光,見了光,別人就看見你                                               的工作成果,有些工作不能見光,才做到一半的工作見了光,就得換工作了。這次說的未必是不能見光,有時是不想見光,所以想要架個自有的、私人的 git 伺服器(own private git server)。 工作環境:   windows 8+   openssh server   gogs   git/git-bash   putty     sourcetree   MySQL或是SQLite   官網有說要架個私有 git 伺服器,最重要的就是在伺服器你要存檔的地方 $git --bare init ,然後就是透過開放網頁或是 ssh 來存專案的檔案,這樣當然就涉及網頁和 ssh 伺服器,如果你剛好又想不用 linux ,想在 windows 下完成這些工作,MMMMMMMM 話說 windows 10 之後,終於把 openssh server 放進應用程式裏面,讓你新增選用功能,然後再搞好 git server,之後再管理一下憑證、把使用者的權限開一下,接著搞清楚 git CLI ...

Windows 10 之前的作業系統安裝 openssh server

希望之後能發現更簡單的解法,先用這個了,Windows 10 可以在程式裏面新增這個服務,就不需要這個了。 工作環境:   Windows 8   openssh 8.1.0.0 p1 beta 參考這篇內容 或是中文附圖的 : 下載 OpenSSH server 解壓縮到 c:\Program Files\OpenSSH 的資料夾下 以管理者身份 以管理者身份 以管理者身份 開啟命令終端執行以下指令 powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1 如果出現權限不足之類的紅字,表示沒有用管理員身份/權限執行 在 Powershell 下執行以下指令以註冊服務到作業系統 New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH SSH Server' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22 -Program "C:\Program Files\OpenSSH\sshd.exe"  到防火牆下設定 OpenSSH 的權限,允許使用 port22 連入本機 到服務中將 OpenSSH 啟用 使用 putty 之類的程式試著連到本機 完成! 收工!

ubuntu 18 server timezone 和實際的時區不符

工作環境:  ubuntu 18 server LTS 症狀:  看 log 檔時,時間對不上 查一下目前的時間區間: $ timedatectl 結果看起來像這個樣子         Local time: Thu 2019-10-10 06:34:00 UTC  Universal time: Thu 2019-10-10 06:34:00 UTC          RTC time: Thu 2019-10-10 06:34:00        Time zone: Etc/UTC (UTC, +0000) System clock synchronized: yes systemd-timesyncd.service active: yes RTC in local TZ: no 由於我的時區是 +0800 ,所以 log 檔裏面的時間怪怪的。 那到底設定值要設成什麼呢? $ timedatectl list-timezones | grep -i asia 或是 $ timedatectl list-timezones | grep -i CITY 結果看起來像這個樣子: Asia/Aden Asia/Almaty Asia/Amman Asia/Anadyr Asia/Aqtau Asia/Aqtobe Asia/Ashgabat Asia/Atyrau Asia/Baghdad Asia/Bahrain Asia/Baku ... 那就設成我的時區了: $ sudo timedatectl set-timezone Asia/Taipei 確認一下改好了沒: ls -l /etc/localtime 結果看起來像這個樣子: /etc/localtime -> ../usr/share/zoneinfo/Asia/Taipei 所以,應該也可以直接改動態聯結: $ sudo unlink /etc/localtime ...

ubuntu 18 server print_req_error i/o error dev fd0 sector 0

工作環境:  ubuntu Server TLS 18.04.2  有軟碟(floppy)的老服一部 症狀:  軟碟機一直有讀取軟碟的嘎嘎聲  終端機(黑白畫面)出現 server print_req_error i/o error dev fd0 sector 0 的訊息 可能是有什麼程式在讀取 fd0 造成。 原本是想 mark 掉 /etc/fstab 中 fd0 的設定,但是(lsblk -f)沒有 fd0 的 UUID 直接 blacklist fd0: sudo vim /etc/modprobe.d/blacklist.conf 加上這一行 blacklist floppy 然後更後一下核心的映像檔: sudo update-initramfs -u 再更新一下 grub 開機項: sudo update-grub 好像要重開機… sudo reboot 老服果然不會再嘎嘎響了 收工!

郵件不服氣

寄一封電子郵件,或許己經慢慢遠離現代的生活了,它正慢慢的被所謂的即時通訊蠶食,即便如此,一些比較不需要即時反應的訊息,或是比較正式的邀約,甚至是廣告,還是會透過這個其實沒有很老的「傳統」方式進行。 自廣告/垃報郵件(SPAM)風行的年代起,郵件伺服器就肩負了訊息溝通的重任,同時也一直是攻防的重點之一,畢竟一個人,就代表了一份消費力,即便成交效能有限,廣告還是沒有從郵件中退出,因為 0 只是趨近於 0 但是不是 0 的數字。 郵件伺服器裏面有一些敏感的訊息,包括個資、業務訊息…等等,所以維護起來還蠻需要不少精力的,為了有效的傳遞訊息,必需讓使用者不論在什麼地方都可以收發郵件,必需讓伺服器也可以收不論是什麼地方什麼人寄來的訊息,後來,還必需提供網頁界面給使用者、後來,裏面必需要可以維護通訊錄,反正 outlook 、 gmail 裏面有什麼,就得把什麼功能掛上去,然後,放到防火牆去躲砲火,郵件收發過程再加密一下,可以的話再掛個掃毒,還得把郵件使用者帳密和原生的系統帳密分開,以上這些林林總總,大概就是目前要自行維護郵件伺服器的生態,gmail 真的做了不少事啊。 雲真偉大,可惜用雲不在這次的考量之內。 說了一堆,準備開工,工作環境如下:  作業系統:  Linux based OS (Debian/Ubuntu/CentOS...)  Mail Server (dovecot, postfix)  Webmail (roundcube/squerrel-mail/SOGo...)  Security (iptables, fail2ban, clamav)  Database (MySQL/MariaDB/Postgresql) 把以上這些套件都裝起來,config 檔調了又調,再調一下自機防火牆,然後就開始寄信了。 But ... 信可以寄出去,收不到寄進來的信。 去網域伺服器新增一下對應的域名(通常新增 A 紀錄應該就可以了,MX 如果真的信收不到再加) 還是不行… 挖洞:防火牆開 POPS(995)、IMAPS(993) ,還是不行,原來最重要的 SMTP(25) 不能關,洞挖了,信就一股腦兒全部進來了。 收工!