2026/07/05

這次弱掃出現了很奇怪的事情

Vulnerability Detection Result
The remote SSH server supports the following weak KEX algorithm(s):
KEX algorithm | Reason
------------------------------------------------
diffie-hellman-group-exchange-sha1 | Using SHA-1

明明之前就修過也驗証了
到底是那裡有問題
只能猜想有沒有可能是某次更新又自己加回去
這次換個方法修

update-crypto-policies --set DEFAULT:DISABLE-CBC:NO-SHA1

檢查一次

ssh -o KexAlgorithms=diffie-hellman-group-exchange-sha1 10.0.0.1
Unable to negotiate with 10.0.0.1 port 22: no matching key exchange method found. Their offer: curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,kex-strict-s-v00@openssh.com


希望之後不會再出現了

2026/07/04

又到弱掃時間
上到greenbone去看
名字改成openvas了


可是下載ova時速度最快也只有1M 總共要7.6G
光時下載就要等好几個小時
還不包括 rule update
記得之前使用官方的vm時
會有 2 cpu, 5G ram的限制
給再多也沒用

所以想說使用另一個方法來做
先安裝kali
再來安裝openvas
流程如下

apt install openvas

gvm-setup

執行的過程會隨几產生一組密碼 要記下來 等下登入要用


gvm-check-setup

gvm-start

https://127.0.0.1:9392

gvm-stop


如果要更改port或要讓遠端可以訪問
修改以下檔案

/lib/systemd/system/gsad.service


手動更新rule

sudo greenbone-feed-sync --type all


弱掃過程ram吃的不多 給個16G應該就可以了
但cpu吃非常重 能給多少就給多少 這次我是給了 60 顆
速度會快一點


2026/07/02

最近發現monitor pve guest 並重啟的程式沒作用

看文件才發現pvesh的指令有變

原來是

pvesh create /nodes/pve195/147/status/stop

改為

pvesh create /nodes/pve195/lxc/147/status/stop


現在要把guest type 加上去

所以程式要進行修正

2026/06/24

先前 ntop的更新問題

今天看到新版 20260624

更新後就正常了


https://packages.ntop.org/centos-stable/9/x86_64/Packages/

2026/06/17

今天早上有user反應某間會議室的5G wifi連不上
到了現場後
SSID 只看到2.4G 確實沒看到5G
而且2.4G看得到但也連不上
目視看到AP上 5G的指示燈異常
於是直接爬上桌子 把網路線拔掉在重插(POE)
之後就正常了
回來查log
發現在 8:50 重開前完全沒有5G的連線
2.4G的連線應該 100就是上限了
目前連絡廠商找原因 等待回應中



早上 ntopng 又起不來了

果然又是更新出包 三不五時就來一下

https://packages.ntop.org/centos-stable/9/x86_64/Packages/

先倒回去等個几天吧

暫停更新

在 /etc/dnf/dnf.conf 加上

exclude=cento,n2disk,nprobe,ntap,ntop-license,ntopng,ntopng-data


2026/06/15

有user安裝office 2024 要求要英文版

但把安裝的xml改成英文版後執行

一直出現 試了好几次都一樣


 




最後只能先安裝中文版

再改語系

步驟 1:進入語言設定

    打開任意一個 Office 2024 軟體(例如 Word 或 Excel)。

    點擊左上角的 File(檔案)。

    點擊左下角的 Options(選項)。

    在彈出的視窗左側選單中,選擇 Language(語言)。

步驟 2:新增並下載新語言

如果您在清單中沒有看到想要切換的語言,請依序設定:

    在 Office display language(Office 顯示語言) 區塊下方,點擊 Add a Language...(新增語言...)。

    選擇您想要的語系(例如:Chinese (Traditional) / 繁體中文 或 English / 英文)。

    勾選 "Set as Office display language"(設定為 Office 顯示語言),然後點擊 Install(安裝)。

    此時系統會彈出提示,告訴您 Office 需要下載語言包,請點擊 OK/確定。




2026/06/11

目前用的filegator 上傳有100M的限制
調了參數還是沒用
另外找了 filebrowser 
沒有上傳上限的問題
直接下載執行就可以了
首次執行會產生一組隨几的admin密碼
登入後再自行修改
首次執行會產生 filebrowser.db
置放所有的設定

預設是 listen 在 127.0.0.1 port 8080

1. 更新監聽位址為 0.0.0.0
filebrowser config set --address "0.0.0.0" 2. 更新監聽連接埠為 8080 filebrowser config set --port 8080
預設密碼要求12個字 如果要改

filebrowser config set --minimumPasswordLength 15

要下 config指令前要先停止程式

改完再重新執行

2026/06/10

下午突然發現一台winserver 2019空間快爆了
找了一下清理的方法

清理 Windows 更新快取 (WinSxS)

檢查是否可以清理:

Dism.exe /Online /Cleanup-Image /AnalyzeComponentStore

安全清理舊更新快取(建議):

Dism.exe /Online /Cleanup-Image /StartComponentCleanup

深度清理(注意:執行後將無法卸載之前的 Windows 更新):

Dism.exe /Online /Cleanup-Image /StartComponentCleanup /ResetBase
之前不久才改的檢查程式
欄位又變了
想說一直改很煩
這次改成取json的資料

pvesh get /cluster/resources --type vm --output-format json|jq -r '.[] | " \(.node) \(.vm
id) \(.name) \((.cpu * 100 | floor))"' > /tmp/all_guest_cpu

應該不會再變了吧

2026/06/09

利用eset的工作直接把office從user的几器移除掉

curl -k -o %temp%\remove_office.xml https://10.0.0.1/remove_office.xml

curl -k -o %temp%\setup.exe https://10.0.0.1/setup.exe

%temp%\setup.exe /configure %temp%\remove_office.xml

這還不打電話來

2026/06/05

因應office 2021即將 eos
最近一直在升級
但碰到很奇怪的問題
有些几器速度很快
















有些又很慢 





跑測速又沒問題




























因為M$也很久之前就不再提供iso了
所以只好使用別的方式
把所有檔案先下載下來

setup.exe /download configuration.xml

會多出一個 Office 的資料夾

再來把 setup.exe configuration.xml 及 office資料夾全部
傳到要安裝的電腦上
執行 setup.exe /configure configuration.xml
就可以直接安裝了

2026/06/02

一直都有在使用rss
但某些網站並沒有提無rss feed
雖然有些免費的轉換網站
但有些還是會有問題
今天找到這個


看起來還不錯 功能很多 介面也好看
但把登入密碼enable後
freshrss就撈不到資料了
文件上是寫有帶token就可以
但試了半天就是不行
看來只能自己刻了

2026/06/01

如何找到某公司宣告的所有ip區段

直接使用網頁搜尋公司名稱

https://bgp.tools/


如果要用指令撈取

要找到 AS 號碼

使用whois 

whois -h whois.radb.net -- '-i origin AS62041' | grep '^route:' | awk '{print $2}' | sort -u

2026/05/31

几天前開始發現 vaultwarden 無法新增資料 但之前已經加的資料是可以用的

docker ps -a 看了一下 一直在restart

再看一下log

docker logs vaultwarden


[2026-05-31 02:16:41.385][vaultwarden][ERROR] No persistent volume!
####################################################################################
# It looks like you did not configure a persistent volume!                             #
# This will result in permanent data loss when the container is removed or updated!    #
# If you really want to use volatile storage set `I_REALLY_WANT_VOLATILE_STORAGE=true` #
####################################################################################

原本的指令 一直都沒改過 之前是可以用的

docker run -d --name vaultwarden --restart always -e SIGNUPS_ALLOWED=false -v vaultwarden-data:/data -p 8088:80 vaultwarden/server:latest

應該是某次更新後就出問題了

改成絶對路徑

docker run -d --name vaultwarden --restart always -e SIGNUPS_ALLOWED=false -v /var/lib/docker/volumes/vaultwarden-data/_data:/data -p 8088:80 vaultwarden/server:latest

醬就正常了

2026/05/26

讓ai agent 可以上網search 

https://www.tavily.com/

2026/05/23

最近一直有人反應 google寄google都會被送到垃圾信
看了一下原始郵件
發現spf沒有過

SPF: NONE,IP 209.85.220.41 

所以在dns 把spf設定到google去
既然要設了
就連m365一起

;spf for google
aa,bb.com.tw.  3600  IN   TXT   "v=spf1 include:_spf.google.com ~all"
qq.bb.com.tw.  3600  IN   TXT   "v=spf1 include:_spf.google.com ~all"

;spf for m365
ee.bb.com.tw.  3600  IN   TXT   "v=spf1 include:spf.protection.outlook.com -all"

2026/05/21

lmstudio碰到的第二個問題
PVE上的CPU要到v3才支援









今天在玩 lmstudio

有個lm link的功能 
當几器都連上後 可以互相使用 各自的LLM
在不同地方也沒問題
但目前只能開程式使用
我在想為什麼不能在官網登入後就直接使用
還是這個是付費功能