分類彙整:未分類

WanaCrypt0r 2.0勒索病毒 修補

KB4012215更新程式下載安裝(若不趕快更新,恐怕就要付贖金去解毒了!) Windows Server 2003 SP2 x64 : http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe Windows Server 2003 SP2 x86 : http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-enu_f617caf6e7ee6f43abe4b386cb1d26b3318693cf.exe Windows XP SP2 x64 : http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe Windows XP SP3 x86 : http://ppt.cc/8YM4M Windows XP Embedded SP3 x86 : http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-embedded-custom-enu_8f2c266f83a7e1b100ddb9acd4a6a3ab5ecd4059.exe Windows 7 x64 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x64_c2d1cef74d6cb2278e3b2234c124b207d0d0540f.msu Windows 7 … 繼續閱讀 →

發表於 未分類 | 已標籤 | 發表迴響

python:error in Glances setup command: Invalid environment marker: python_version<"3.5″

安裝Glances過程出現 https://github.com/nicolargo/glances/issues/1033 error in Glances setup command: Invalid environment marker: python_version

發表於 未分類 | 已標籤 | 發表迴響

postfix 指令

postqueue -p 查看延期的mail postqueue -f 查看發送期的mail postsuper -d ALL 砍掉所有寄送mail (被當跳板一次砍) 查跳版 感覺上,這是有人帳號被盜用造成,單純的查看郵件佇列,可能會看不出來,因為寄件者是偽造的 就如同ganymede大說的,將maillog弄出來看看 給您兩個關鍵字 sasl_method=LOGIN及sasl_username=,查看這兩個關鍵字,才會知道是誰的帳號一直被使用 ex:若在狀況一發生時,無法及時處理過了一晚大約會有數千到數萬筆信件 queue 住等待散發垃圾信 ##這時反應比較快的 mail server 已經將我的 mail server 阻擋,不再接受我的主機送信過去。像這項的情況需要用 mailq | grep "xxx@123.com" | cut -d " " -f1 | cut -d’*’ -f1 … 繼續閱讀 →

發表於 未分類 | 發表迴響

vncserver centos7

http://www.linuxtechi.com/install-configure-vnc-server-centos-7-rhel-7/ yum groupinstall "GNOME Desktop" yum isntall tigervnc-server xorg-x11-Type1 cp /lib/systemd/system/vncserver@.service /etc/systemd/system/vncserver@:1.service vi /ec/systemd/system/vncserver@:1.service 改變vnc為使用者名稱 Execstart=/sbin/runuser -l vnc -c "/usr/bin/vncserver %i" PIDFile=/home/vnc -c ‘/usr/bin/vncserver -kill %i >/dev/null 2>&1 || :’ 3. su -vnc vncpasswd 打密碼 4. systemctl daemon-reload systemctl start … 繼續閱讀 →

發表於 未分類 | 已標籤 | 發表迴響

dns 被當跳板查詢

步驟2-4.安全性設定–限制所有查詢要求 allow-recursion 就是允許哪些來源可以使用 DNS 主機進行遞迴查詢動作。簡單說就是透過這台 DNS 來查詢任何資料,包含不是該 DNS 主機負責的 zone 也代為查詢,你不想讓別人用你的 DNS 去探查別人的 DNS 主機資訊吧? 在 options 加入 allow-recursion { 127.0.0.1/32; 192.168.1.0/24; }; options { allow-recursion { 127.0.0.1/32; 192.168.1.0/24; }; }; 之後再 /var/log/message 會發現 message repeated 8 times client 94.129.115.38#4444: … 繼續閱讀 →

發表於 未分類 | 已標籤 | 發表迴響

centos 6.7 快速設定

centos 6.7 install 建立資料夾 /sysvol/hs #W3000/Data/內容需全部 user:user chown root:user /sysvol/share chown user:user mkdir /backup/log mkdir /backup/bak/month mkidr /backup/mis mkdir /backup/mis/log —————————————– vi /etc/sh/uptime.sh /usr/sbin/ntpdate tock.stdtime.gov.tw && /sbin/hwclock -w &> /dev/null ————————————– vi /etc/sysconfig/selinux SELINUX=disabled ———————————— CentOS 6關閉IPv6功能 /etc/sysctl.conf #Disable IPv6 … 繼續閱讀 →

發表於 未分類 | 已標籤 | 發表迴響

Windows 10:三步教你《右鍵加入「移動到」與「複製到」

1,按WIN鍵+R,輸入「regedit」,打開「登錄檔」 2,找到HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers 3,右鍵,新建一項「機碼」為「Move To」,雙擊右邊「(默認)」,輸入 {C2FBB631-2971-11d1-A18C-00C04FD75D13} 4,右鍵,新建一項「機碼」為「Copy To」,雙擊右邊「(默認)」,輸入 {C2FBB631-2971-11d1-A18C-00C04FD75D13}

發表於 未分類 | 發表迴響

win 7,win8 輸入法問題

1.regedit 2. HKEY_CURRENT_USER\Keyboard Layout\Toggle\ 底下 "Language Hotkey" 改成1 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 新增字串 "Ctfmon" 並填入 "c:\windows\system32\ctfmon.exe"

發表於 未分類 | 已標籤 | 發表迴響

安裝Office 2007 或 2010時會出現error 1402

這是今天在客戶那發生的神奇案例,在win7 x64 上要安裝Office 2007 或 2010時會出現error 1402 如下所示 Error 1402.Setup cannot open the registry key UNKNOWN\Components\7ABFE44842C12B390AF18C3B9B1A1EE8\00002109A20000000F01FEC. Verify that you have sufficient permissions to access the registry. Google了很久,試了很多方法,終於搞定了…. 主要是參考這篇 : 點我 在win7 下進入command prompt 輸入 secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb … 繼續閱讀 →

發表於 未分類 | 已標籤 | 發表迴響

Windows Script Host

Windows Script Host 勒索軟體預防工具 Disable WSH – 防堵Locky、CryptoLocker、CoinVault等勒索軟體的運作,對抗勒索病毒的新方法!大多數的勒索軟體運用RSA加密技術造成重要檔案被加密後無法解密的困境,但根據美國F-Secure防毒軟體公司的研究發現,勒索軟體的觸發都是透過網頁或郵件中的ZIP壓縮檔來執行Java Script(副檔名為JS或JSE),因此,若透過登錄檔的修改禁止「Windows Script Host」就能禁止Java Script被執行,一旦電腦執行JS或JSE副檔名的檔案,就會被攔截並跳出「已停用此電腦的Windows Script Host存取。詳細資料請洽詢管理員。」的警告視窗而無法執行,設定的方式是修改登錄檔機碼「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings」,新增一個「DWORD值」將數值名稱命名為「Enabled」,再將數值資料設定為「0」

發表於 未分類 | 發表迴響