2026/07/05
這次弱掃出現了很奇怪的事情
Vulnerability Detection Result
The remote SSH server supports the following weak KEX algorithm(s):
KEX algorithm | Reason
------------------------------------------------
diffie-hellman-group-exchange-sha1 | Using SHA-1
明明之前就修過也驗証了
到底是那裡有問題
只能猜想有沒有可能是某次更新又自己加回去
這次換個方法修
update-crypto-policies --set DEFAULT:DISABLE-CBC:NO-SHA1
檢查一次
ssh -o KexAlgorithms=diffie-hellman-group-exchange-sha1 10.0.0.1
Unable to negotiate with 10.0.0.1 port 22: no matching key exchange method found. Their offer: curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,kex-strict-s-v00@openssh.com
希望之後不會再出現了
2026/07/04
又到弱掃時間
上到greenbone去看
名字改成openvas了
可是下載ova時速度最快也只有1M 總共要7.6G
光時下載就要等好几個小時
還不包括 rule update
記得之前使用官方的vm時
會有 2 cpu, 5G ram的限制
給再多也沒用
所以想說使用另一個方法來做
先安裝kali
再來安裝openvas
流程如下
apt install openvas
gvm-setup
執行的過程會隨几產生一組密碼 要記下來 等下登入要用
gvm-check-setup
gvm-start
https://127.0.0.1:9392
gvm-stop
如果要更改port或要讓遠端可以訪問
修改以下檔案
/lib/systemd/system/gsad.service
手動更新rule
sudo greenbone-feed-sync --type all
弱掃過程ram吃的不多 給個16G應該就可以了
但cpu吃非常重 能給多少就給多少 這次我是給了 60 顆
速度會快一點
2026/07/02
2026/06/24
2026/06/17
早上 ntopng 又起不來了
果然又是更新出包 三不五時就來一下
https://packages.ntop.org/centos-stable/9/x86_64/Packages/
先倒回去等個几天吧
暫停更新
在 /etc/dnf/dnf.conf 加上
exclude=cento,n2disk,nprobe,ntap,ntop-license,ntopng,ntopng-data
2026/06/15
有user安裝office 2024 要求要英文版
但把安裝的xml改成英文版後執行
一直出現 試了好几次都一樣
最後只能先安裝中文版
再改語系
步驟 1:進入語言設定
打開任意一個 Office 2024 軟體(例如 Word 或 Excel)。
點擊左上角的 File(檔案)。
點擊左下角的 Options(選項)。
在彈出的視窗左側選單中,選擇 Language(語言)。
步驟 2:新增並下載新語言
如果您在清單中沒有看到想要切換的語言,請依序設定:
在 Office display language(Office 顯示語言) 區塊下方,點擊 Add a Language...(新增語言...)。
選擇您想要的語系(例如:Chinese (Traditional) / 繁體中文 或 English / 英文)。
勾選 "Set as Office display language"(設定為 Office 顯示語言),然後點擊 Install(安裝)。
此時系統會彈出提示,告訴您 Office 需要下載語言包,請點擊 OK/確定。
2026/06/11
目前用的filegator 上傳有100M的限制
調了參數還是沒用
另外找了 filebrowser
沒有上傳上限的問題
直接下載執行就可以了
首次執行會產生一組隨几的admin密碼
登入後再自行修改
首次執行會產生 filebrowser.db
置放所有的設定
預設是 listen 在 127.0.0.1 port 8080
1. 更新監聽位址為 0.0.0.0
filebrowser config set --address "0.0.0.0"
2. 更新監聽連接埠為 8080
filebrowser config set --port 8080預設密碼要求12個字 如果要改
filebrowser config set --minimumPasswordLength 15
要下 config指令前要先停止程式
改完再重新執行
2026/06/10
2026/06/09
2026/06/05
2026/06/02
2026/06/01
2026/05/31
几天前開始發現 vaultwarden 無法新增資料 但之前已經加的資料是可以用的
docker ps -a 看了一下 一直在restart
再看一下log
docker logs vaultwarden
[2026-05-31 02:16:41.385][vaultwarden][ERROR] No persistent volume!
####################################################################################
# It looks like you did not configure a persistent volume! #
# This will result in permanent data loss when the container is removed or updated! #
# If you really want to use volatile storage set `I_REALLY_WANT_VOLATILE_STORAGE=true` #
####################################################################################
原本的指令 一直都沒改過 之前是可以用的
docker run -d --name vaultwarden --restart always -e SIGNUPS_ALLOWED=false -v vaultwarden-data:/data -p 8088:80 vaultwarden/server:latest
應該是某次更新後就出問題了
改成絶對路徑
docker run -d --name vaultwarden --restart always -e SIGNUPS_ALLOWED=false -v /var/lib/docker/volumes/vaultwarden-data/_data:/data -p 8088:80 vaultwarden/server:latest
醬就正常了
2026/05/26
2026/05/23
最近一直有人反應 google寄google都會被送到垃圾信
看了一下原始郵件
發現spf沒有過
SPF: NONE,IP 209.85.220.41
所以在dns 把spf設定到google去
既然要設了
就連m365一起
;spf for google
aa,bb.com.tw. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
qq.bb.com.tw. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
;spf for m365
ee.bb.com.tw. 3600 IN TXT "v=spf1 include:spf.protection.outlook.com -all"
訂閱:
文章 (Atom)


.png)
.png)

